AI 코딩 에이전트가 기업 네트워크에 알 수 없거나 신... 노트

AI 코딩 에이전트가 기업 네트워크에 알 수 없거나 신뢰할 수 없는 코드를 설치하고 있습니다.

AI 코딩 에이전트는 현재 신뢰성 문제를 제기하고 있습니다. 연구원들은 주요 기업에 속한 6,214개의 라이브 도메인에서 120개의 등록되지 않은 코드 패키지 또는 도메인 이름을 식별했습니다. 이러한 결과는 llms.txt 및 llms-full.txt 파일 내에서 발견되었습니다. 위험을 테스트하기 위해 연구원들은 이러한 미등록 이름 중 일부를 등록하고 악성 패키지를 호스팅했습니다. AI 에이전트가 이러한 파일을 처리할 때, 연구원들의 서버로 "집에 전화"하게 될 것입니다. 한 시간 이내에 포춘 500대 기업의 기계가 연구원들에게 연락했습니다. 시간이 지남에 따라 다른 포춘 500대 기업 및 스타트업에서 수십 개의 추가 응답이 왔습니다. 연구원들의 비콘은 Claude, OpenAI의 Codex, Nous Research의 Hermes와 같은 코딩 에이전트가 이러한 설치에 관여했음을 밝혔습니다. 이는 AI 에이전트가 잠재적으로 악의적인 미등록 코드와 상호 작용할 수 있는 방법을 보여줍니다. 이 사건은 심각한 보안 취약점을 강조합니다. 관련된 AI 기업들은 논평하지 않았습니다.