К содержанию
Выпуск №80 · 27 августа 2026 / Новости

AI-агенты установили тестовый код по ссылкам из llms.txt и llms-full.txt

Как сообщает Ars Technica, исследователи из неназванного израильского стартапа просканировали 6 214 действующих доменов оборонных подрядчиков, компаний из Fortune 500 и Big Tech.

Редакция 27 августа 2026 г., 20:35 MSK

В Telegram

Как сообщает Ars Technica, исследователи из неназванного израильского стартапа просканировали 6 214 действующих доменов оборонных подрядчиков, компаний из Fortune 500 и Big Tech. Они обнаружили 8 265 файлов llms.txt и llms-full.txt, которые используются для машиночитаемого описания содержимого и структуры сайтов. На разных сайтах нашлось 120 файлов со ссылками на одно или несколько незарегистрированных доменных имен или пакетов кода.

Чтобы проверить риски, исследователи зарегистрировали несколько свободных имен и разместили пакеты, после запуска которых машины обращались к их серверу. Первый сигнал пришел из компании Fortune 500 в течение часа. Позднее было зафиксировано еще несколько десятков обращений от компаний Fortune 500 и стартапов. Цепочки родительских процессов показали, что пакеты устанавливали агенты для программирования Claude, Codex от OpenAI и Hermes от Nous Research.

По данным исследователей, как минимум один неправильно настроенный сайт направлял посетителей, как людей, так и AI-агентов, к действующему вредоносному ПО. Anthropic, OpenAI и Nous Research не ответили на запросы о комментарии к моменту публикации.

Ключевые факты

  • Исследователи просканировали 6 214 действующих доменов оборонных подрядчиков, компаний из Fortune 500 и Big Tech.

  • Среди 8 265 файлов llms.txt и llms-full.txt 120 файлов на разных сайтах ссылались на незарегистрированные пакеты кода или доменные имена.

  • Первый обратный сигнал от компании Fortune 500 поступил в течение часа, позднее исследователи получили еще несколько десятков обращений.

  • В цепочках родительских процессов фигурировали Claude, Codex и Hermes.

Вопросы и ответы

Кого затрагивает обнаруженный риск?

Уязвимые ссылки нашли на сайтах из выборки 6 214 действующих доменов оборонных подрядчиков, компаний Fortune 500 и Big Tech. Обратные обращения пришли от компаний Fortune 500 и стартапов.

Как именно AI-агенты могли установить сторонний код?

Файлы llms.txt и llms-full.txt ссылались на незарегистрированные пакеты или домены. Исследователи заняли несколько свободных имен и разместили тестовые пакеты, после чего установки выполнили агенты Claude, Codex и Hermes.

Насколько быстро проявился риск на практике?

Первый сигнал от компании Fortune 500 поступил в течение часа после размещения тестовых пакетов. Позднее исследователи получили еще несколько десятков обращений.

Контекст по теме

Как процитировать

«AI-агенты установили тестовый код по ссылкам из llms.txt и llms-full.txt». hegai.media, 27 августа 2026 г.. https://hegai.media/novosti/ai-agenty-ustanovili-testovyy-kod-po-ssylkam-iz-llms-txt-i-llms-full-t--52138dae-ac24-464c-ba0a-0a2d5151120a

так материал выглядит в мессенджере