イスラエルのセキュリティ研究者が、AIエージェント向けの標準ファイル形式であるllms.txtおよびllms-full.txtファイルに登録されていないパッケージ名やドメイン名を記載している約120のサイトを発見し、実証実験でそれらのファイルを処理するClaudeやCodex、Hermesなどのコーディングエージェントが、攻撃者が用意した悪意あるコードをダウンロードして実行する様子を確認した。複数のフォーチュン500企業およびスタートアップ数十社が影響を受け、少なくとも1つのケースでは実際の稼働中のマルウェアが検出された。
残留リスク
不明