Исследование, проведенное стартапом из Израиля, выявило, что более 100 веб-сайтов содержат потенциально опасный исполняемый код, который может автоматически устанавливаться при посещении. В числе затронутых компаний — несколько из списка Fortune 500, которые уже исполнили код в рамках тестирования. На некоторых неправильно настроенных сайтах пользователи, как люди, так и AI-агенты, могут быть перенаправлены на активное вредоносное ПО.
Уязвимый контент размещен в файлах llms.txt и llms-full.txt, которые становятся стандартом для предоставления машинно-читаемых резюме содержимого веб-сайтов. Эти файлы аналогичны стандарту robots.txt, который используется для управления индексацией контента поисковыми системами. Инструмент Google Lighthouse предоставляет дополнительную информацию о правильной настройке этих файлов для Cloudflare.
Данное открытие подчеркивает важность обеспечения безопасности веб-сайтов, особенно для крупных компаний, работающих в области технологий и обороны. Учитывая растущее использование AI в различных сферах, подобные уязвимости могут представлять серьезную угрозу для корпоративных сетей и данных.