Claude や Codex が企業ネットワークに未承認コードをインストールする脆弱性が発覚
本文の状態
日本語全文を表示中
詳細モードで約2分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
Ars Technica AI
イスラエルのスタートアップが調査した結果、Claude や Codex などの AI エージェントが llms.txt ファイル経由で不正コードを自動実行し、Fortune 500 企業を含む多数の組織に被害をもたらす脆弱性が確認された。
AI深層分析を開く2026年8月27日 23:36
AI深層分析
キーポイント
llms.txt ファイルを通じた自動実行リスク
AI がサイトの構造を理解するために参照する llms.txt や llms-full.txt ファイル内に、未登録ドメインや危険な実行可能コードへのリンクが含まれていることが判明した。
主要 AI エージェントが標的となる
調査により、Anthropic の Claude、OpenAI の Codex、Nous Research の Hermes といった主要なコーディングエージェントが、これらのファイルを処理する際に外部サーバーへ通信する行動を確認した。
大企業への実証済み被害
イスラエルの研究者がテストコードを配置した結果、1 時間以内に Fortune 500 企業の AI エージェントから応答があり、最終的に数十社が不正な Proof-of-Concept コードを実行していたことが確認された。
設定ミスによるマルウェア転送
少なくとも一つの誤設定サイトでは、人間や AI 問わず訪問者を生きたマルウェアへ誘導するリスクが存在し、セキュリティ上の重大な懸念を示している。
重要な引用
Documentation files on more than 100 websites are referencing potentially dangerous executable content that gets installed automatically when visited by many AI agents.
Their beacon also recorded the chain of parent processes that spawned each install, ultimately revealing that coding agents, including Claude, OpenAI's Codex, and Nous Research's Hermes, were involved.
編集コメントを表示
編集コメント
AI エージェントが自律的に動作する環境において、人間が想定していない経路からマルウェアが侵入するリスクが現実のものとなった。この事象は、AI の導入拡大に伴い、従来のセキュリティ対策の盲点を突く新たな脅威として認識されるべきである。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
100 社以上のウェブサイトに掲載されたドキュメントファイルには、AI エージェントが訪問した際に自動的に実行される危険な実行可能コンテンツへの参照が含まれています。Fortune 500 企業を含む数十社の企業が、この概念実証コードを実行しました。少なくとも 1 つのサイトは設定ミスにより、人間か AI かを問わず訪問者を生きたマルウェアへ誘導しています。
この潜在的に危険なコンテンツは、llms.txt および llms-full.txt ファイルに含まれています。これらのファイルは、サイトのコンテンツと高レベル構造を機械可読形式で提供するためにウェブサイトで採用されつつある新しい規約です。これらは、検索エンジンに対してサイト内のコンテンツをどのようにインデックスすべきか指示する「robots.txt」標準の AI 版と言えます。Web 開発者を支援するためのツールである Google Lighthouse の詳細は こちらをご参照ください。Cloudflare 向けに正しく設定された llms.txt および llms-full.txt ファイルは、それぞれ こちら と こちら にあります。
研究者がこれを見つけ出した経緯
イスラエルの非公開スタートアップに所属する研究者らが、防衛請負業者やフォーチュン500 企業、大手テック企業のドメイン 6,214 をスキャンしました。その結果見つかった llms.txt および llms-full.txt ファイルは合計 8,265 件(多くのサイトで両方がホストされていました)にのぼりますが、そのうち 120 件が、それぞれ異なるサイト上で、未登録のコードパッケージやドメイン名を指し示していました。
AI エージェントがこうしたファイルを処理した際に何が起こるかを検証するため、研究者らはいくつかの未使用ドメインを取得し、それらを実行するマシンが自らのサーバーへ通信を引き起こすようなパッケージをホストしました。するとわずか 1 時間以内に、フォーチュン500 企業から「電話回家(phone-home)」の応答が寄せられました。その後、さらに数十件の応答が得られ、その中には他のフォーチュン500 企業やスタートアップからのものも含まれていました。
このビーコンは各インストールを引き起こした親プロセスの連鎖を記録し、最終的に Claude、OpenAI の Codex、Nous Research の Hermes などを含むコーディングエージェントが関与していることを明らかにしました。発表時点において、Anthropic、OpenAI、および Nous Research はコメント依頼に対して回答していません。
記事全文を読む
コメント
関連記事
News to Guide
ニュースの次に確認する
発表内容を、現在の料金や仕様と照らし合わせられる関連ガイドです。
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み