AI 编码代理正在向企业网络安装未知/不受信任的代码”
当前,AI 编码代理引发了可信度担忧。研究人员在属于主要公司的 6,214 个活跃域名中,发现了 120 个未注册的代码包或域名,这些发现均位于 llms.txt 和 llms-full.txt 文件中。为测试风险,研究人员注册了部分这些未占用的名称并托管了恶意代码包。当 AI 代理处理这些文件时,会向研究人员的服务器“回连”。在一小时内,一家《财富》500 强公司的机器便联系了研究人员。随后,陆续收到来自其他《财富》500 强公司和初创企业的数十次响应。研究人员的信标显示,Claude、OpenAI 的 Codex 以及 Nous Research 的 Hermes 等编码代理参与了这些安装。这表明 AI 代理可与潜在恶意且未注册的代码进行交互。该事件凸显了一个重大的安全漏洞。涉事 AI 公司未作回应。