AIエージェント向け指示ファイルが招く侵入経路 攻撃者がフォーチュン500企業ネットワーク内でコードを実行可能に
公開されている正規のインフラだけを使った新たなサプライチェーン攻撃の手法が明らかになりました。鍵となるのはLLM.txtファイルです。 Alon Hertz氏は制御された実験の中で、企業の公式インストラクションファイルに記載されながら未登録だったパッケージ名を取得し、フォーチュン500企業のネットワーク内でわずか4分
公開されている正規のインフラだけを使った新たなサプライチェーン攻撃の手法が明らかになりました。鍵となるのはLLM.txtファイルです。 Alon Hertz氏は制御された実験の中で、企業の公式インストラクションファイルに記載されながら未登録だったパッケージ名を取得し、フォーチュン500企業のネットワーク内でわずか4分
Chainguardは、オープンソースの脆弱性情報を集約し、公開前のエンバーゴ期間中に修正を施す業界連合「アテナ(Athena)」を立ち上げました。発足時点で20を超える組織が参加しており、創設メンバーにはBNY、Chainguard、Cisco、Cloudflare、Corridor、DepthFi