Как сообщает Ars Technica, исследователи из неназванного израильского стартапа просканировали 6 214 действующих доменов оборонных подрядчиков, компаний из Fortune 500 и Big Tech. Они обнаружили 8 265 файлов llms.txt и llms-full.txt, которые используются для машиночитаемого описания содержимого и структуры сайтов. На разных сайтах нашлось 120 файлов со ссылками на одно или несколько незарегистрированных доменных имен или пакетов кода.
Чтобы проверить риски, исследователи зарегистрировали несколько свободных имен и разместили пакеты, после запуска которых машины обращались к их серверу. Первый сигнал пришел из компании Fortune 500 в течение часа. Позднее было зафиксировано еще несколько десятков обращений от компаний Fortune 500 и стартапов. Цепочки родительских процессов показали, что пакеты устанавливали агенты для программирования Claude, Codex от OpenAI и Hermes от Nous Research.
По данным исследователей, как минимум один неправильно настроенный сайт направлял посетителей, как людей, так и AI-агентов, к действующему вредоносному ПО. Anthropic, OpenAI и Nous Research не ответили на запросы о комментарии к моменту публикации.
Ключевые факты
Исследователи просканировали 6 214 действующих доменов оборонных подрядчиков, компаний из Fortune 500 и Big Tech.
Среди 8 265 файлов llms.txt и llms-full.txt 120 файлов на разных сайтах ссылались на незарегистрированные пакеты кода или доменные имена.
Первый обратный сигнал от компании Fortune 500 поступил в течение часа, позднее исследователи получили еще несколько десятков обращений.
В цепочках родительских процессов фигурировали Claude, Codex и Hermes.
Вопросы и ответы
- Кого затрагивает обнаруженный риск?
Уязвимые ссылки нашли на сайтах из выборки 6 214 действующих доменов оборонных подрядчиков, компаний Fortune 500 и Big Tech. Обратные обращения пришли от компаний Fortune 500 и стартапов.
- Как именно AI-агенты могли установить сторонний код?
Файлы llms.txt и llms-full.txt ссылались на незарегистрированные пакеты или домены. Исследователи заняли несколько свободных имен и разместили тестовые пакеты, после чего установки выполнили агенты Claude, Codex и Hermes.
- Насколько быстро проявился риск на практике?
Первый сигнал от компании Fortune 500 поступил в течение часа после размещения тестовых пакетов. Позднее исследователи получили еще несколько десятков обращений.
Контекст по теме
- Alibaba запретила сотрудникам использовать Claude Code на работе6 июля 2026 г.
- Исследователи Mozilla показали атаку через GitHub-репозиторий на AI-инструменты для программирования30 июня 2026 г.
- OALABS: начинающий хакер с помощью Claude Code и Codex взломал 14 компаний22 июня 2026 г.
- Утечка исходного кода Claude Code привела к форкам и DMCA‑жалобам9 июня 2026 г.