Claude, Codex, and Hermes installed unowned code inside corporate networks
AI 摘要
一句话摘要: AI代理访问网站时自动执行未注册代码,多家财富500强企业受影响。 关键事实: 扫描6214个域名发现120个llms.txt文件指向未注册代码包,研究人员注册后一小时内收到财富500强回连,涉及Claude、Codex和Hermes等编码代理。 涉及主体: Anthropic, OpenAI, Nous Research, Cloudflare, Google Lighthouse, Fortune 500公司 可能影响: 揭示AI代理自动执行代码的安全漏洞,可能促使行业建立llms.txt文件的安全标准,并推动企业加强AI代理访问控制。 噪音/炒作风险: 低,基于实际扫描和实验数据,非推测性报告。