Vulnerabilidades en redes corporativas: código no registrado instalado por agentes de IA

Por tecnoticias, 27 Agosto, 2026

Investigaciones recientes han revelado que más de 100 sitios web contienen archivos de documentación que hacen referencia a contenido ejecutable potencialmente peligroso. Este código se instala automáticamente al ser visitado por agentes de IA, afectando a varias empresas, incluidas algunas de la lista Fortune 500. Los archivos en cuestión, llms.txt y llms-full.txt, son utilizados para proporcionar resúmenes legibles por máquinas del contenido de los sitios. Un estudio realizado por una startup israelí identificó que 120 de estos archivos apuntaban a paquetes de código o dominios no registrados, lo que llevó a que algunos agentes de IA, como Claude y Codex, ejecutaran este código, resultando en respuestas de varias empresas importantes.

Puntos clave:
  • Más de 100 sitios web contienen archivos que instalan código ejecutable automáticamente al ser visitados por IA.
  • Los archivos llms.txt y llms-full.txt son utilizados para resumir el contenido de los sitios de manera legible por máquinas.
  • Un estudio escaneó 6,214 dominios y encontró 120 archivos que apuntaban a código no registrado.
  • Agentes de IA como Claude y Codex estuvieron involucrados en la ejecución de este código.
Categoría
Tecnología (Ciberseguridad)
Análisis, redacción, categorización y etiquetado asistido por IA.