ایجنتهای کدنویسی هوش مصنوعی در حال نصب نرمافزارهایی هستند که هیچکس مالک آنها نیست
پژوهشگران در بررسی 6214 دامنه، 120 وبسایت را پیدا کردند که فایلهای llms.txt آنها شامل مجموعاً 227 دستور برای دسترسی به پکیجها یا دامنههای ثبتنشده بود.
این وضعیت میتواند یک خطر امنیتی جدی ایجاد کند؛ زیرا مهاجمان میتوانند نامهای رهاشده یا ثبتنشده را ثبت کرده و کد یا نرمافزار مخرب خود را از طریق آنها در اختیار ایجنتهای هوش مصنوعی قرار دهند.
پژوهشگران برای آزمایش این مسئله، تعدادی از این نامهای رهاشده را ثبت کردند و مدعی شدند که تنها ظرف یک ساعت، یکی از این پکیجها در شبکه یک شرکت حاضر در فهرست Fortune 500 اجرا شده است.
همچنین در این تحقیقات مشخص شده که برخی از ایجنتهای کدنویسی هوش مصنوعی، از جمله Claude، OpenAI Codex و Hermes، در بخشی از این نصبها نقش داشتهاند.