Daily Journal
Daily Journal

Agentes de IA instalam malware por falhas em documentação técnica

Pesquisadores alertam que agentes de IA podem executar códigos maliciosos ao processar arquivos de documentação mal configurados em sites.

Daily Journal
Foto: Canaltech
||
31/08 às 15:45

Pontos principais

  • Agentes de IA como Claude e Codex instalam pacotes não registrados ao ler arquivos llms.txt e llms-full.txt.
  • O pesquisador Alon Hertz identificou 120 domínios com referências a pacotes inexistentes em uma amostra de 6 mil sites.
  • A vulnerabilidade ocorre porque agentes de IA tratam conteúdos lidos como instruções executáveis sem verificar a integridade.
  • Um caso real de exploração foi detectado no site da Clerk, onde comandos em arquivos de documentação distribuíam malware.
  • Especialistas recomendam a remoção de referências obsoletas e a restrição de permissões de execução automática para agentes.

Pesquisadores de segurança cibernética identificaram uma vulnerabilidade crítica na forma como agentes de inteligência artificial processam documentações técnicas. Ao ler arquivos de configuração como llms.txt, ferramentas como Claude e Codex podem ser induzidas a instalar pacotes de código maliciosos. O problema reside na falta de verificação de integridade, permitindo que os agentes tratem qualquer referência encontrada como uma instrução legítima a ser executada. O pesquisador Alon Hertz, responsável pela análise, constatou que centenas de domínios possuem links para pacotes inexistentes, criando brechas para ataques de injeção de código. A falha já foi observada em cenários reais, como no site da Clerk, onde a documentação foi explorada para distribuir malware. Para mitigar os riscos, especialistas orientam que empresas realizem uma auditoria rigorosa em suas documentações e limitem as permissões de execução automática concedidas a esses agentes.

Comentários

Carregando comentários...