AIエージェントへの「命令書」に偽パッケージを仕込む新手の攻撃 — Fortune 500の内部で4分以内に実行されていた
DRANK

9月1日、php-net.proが「Fake Packages Named in Official AI-Agent Files Ran Inside Fortune 500 Firms Within Minutes」と題した記事を公開した。AIエージェント向け指示ファイル「llms.txt」に仕込まれた未登録パッケージ名を悪用したサプライチェーン攻撃が、Fortune 500企業の内部で4分以内に実際に実行されていた——この衝撃的な実証結果は、「データがコードになった」時代における新たな攻撃面を鮮明に示している。

by @tf_official
Related Topics: AI CyberAttack