Investigaciones recientes han revelado que más de 100 sitios web contienen archivos de documentación que hacen referencia a contenido ejecutable potencialmente peligroso. Este código se instala automáticamente al ser visitado por agentes de IA, afectando a varias empresas, incluidas algunas de la lista Fortune 500. Los archivos en cuestión, llms.txt y llms-full.txt, son utilizados para proporcionar resúmenes legibles por máquinas del contenido de los sitios. Un estudio realizado por una startup israelí identificó que 120 de estos archivos apuntaban a paquetes de código o dominios no registrados, lo que llevó a que algunos agentes de IA, como Claude y Codex, ejecutaran este código, resultando en respuestas de varias empresas importantes.
Puntos clave:
- Más de 100 sitios web contienen archivos que instalan código ejecutable automáticamente al ser visitados por IA.
- Los archivos llms.txt y llms-full.txt son utilizados para resumir el contenido de los sitios de manera legible por máquinas.
- Un estudio escaneó 6,214 dominios y encontró 120 archivos que apuntaban a código no registrado.
- Agentes de IA como Claude y Codex estuvieron involucrados en la ejecución de este código.
Categoría
Tecnología (Ciberseguridad)
Fuente
Análisis, redacción, categorización y etiquetado asistido por IA.