タグ: Fortune 500

cyberpress.org

AIエージェント向け指示ファイルが招く侵入経路 攻撃者がフォーチュン500企業ネットワーク内でコードを実行可能に

公開されている正規のインフラだけを使った新たなサプライチェーン攻撃の手法が明らかになりました。鍵となるのはLLM.txtファイルです。 Alon Hertz氏は制御された実験の中で、企業の公式インストラクションファイルに記載されながら未登録だったパッケージ名を取得し、フォーチュン500企業のネットワーク内でわずか4分