← 返回新闻列表
Ars Technica AI 🗓️ 2026-08-27 🌍 英文原文

Claude、Codex 和 Hermes 在公司网络内安装了无主代码

原始标题:Update: Claude, Codex, and Hermes installed unowned code inside corporate networks
⚡ 一句话看懂:在公司文档中发现了 227 个安装命令,这些命令指向无人拥有的代码

100 多个网站上的文档文件引用了潜在危险的可执行内容,这些内容在许多 AI 代理访问时会自动安装。

有几十家公司(其中一些是财富 500 强)执行了概念验证代码。

至少有一个配置错误的网站正在将人类或人工智能的访问者引导至实时恶意软件。

潜在危险的内容位于 llms.txt 和 llms-full.txt 文件中, 新兴公约 网站用于提供网站内容及其高级结构的机器可读摘要。

这些文件相当于 AI 机器人.txt 指导搜索引擎如何对网站内容建立索引的标准。

Google Lighthouse 是一款帮助网络开发人员的工具,具有更多功能 这里 。

为 Cloudflare 正确配置的 llms.txt 和 llms-full.txt 文件是 这里 和

🔗 原始来源

如果你要核对细节,可以再看原文: Ars Technica AI原文链接