Claude や Codex が企業ネットワークに未承認コードをインストールする脆弱性が発覚
本文の状態
日本語全文あり
詳細モードで約2分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
Ars Technica AI
イスラエルのスタートアップが調査した結果、Claude や Codex などの AI エージェントが llms.txt ファイル経由で不正コードを自動実行し、Fortune 500 企業を含む多数の組織に被害をもたらす脆弱性が確認された。
記事の3ポイント
llms.txt ファイルを通じた自動実行リスク
AI がサイトの構造を理解するために参照する llms.txt や llms-full.txt ファイル内に、未登録ドメインや危険な実行可能コードへのリンクが含まれていることが判明した。
主要 AI エージェントが標的となる
調査により、Anthropic の Claude、OpenAI の Codex、Nous Research の Hermes といった主要なコーディングエージェントが、これらのファイルを処理する際に外部サーバーへ通信する行動を確認した。
大企業への実証済み被害
イスラエルの研究者がテストコードを配置した結果、1 時間以内に Fortune 500 企業の AI エージェントから応答があり、最終的に数十社が不正な Proof-of-Concept コードを実行していたことが確認された。
なぜ重要か・誰に関係するか
この発表の重要性は、AI エージェントが自律的に実行するファイル形式に新たなセキュリティリスクが発生し、企業のネットワーク境界が曖昧になる点にある。開発者や企業の AI 導入担当者は、llms.txt ファイルの内容を監査し、外部ドメインへのリンクが安全であることを確認する必要がある。
背景や根拠まで確認しますか?
元記事の内容を、読みやすい日本語で続けて確認できます。
関連記事
News to Guide
ニュースの次に確認する
発表内容を、現在の料金や仕様と照らし合わせられる関連ガイドです。
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み