Güvenlik araştırmacıları, yapay zeka ajanlarının güvenlik açığını istismar ederek Fortune 500 listesindeki dev şirketlerin sistemlerine sızmayı başardı. Pandex ekibi, bu şirketlerin web sitelerinde sunulan ve yapay zeka botlarına doğru veri toplayabilmeleri için rehberlik eden ‘llms.txt’ dosyalarını hedef aldı. Bu dosyalar, geleneksel ‘robots.txt’ dosyalarının yapay zeka çağında dijital karşılığıdır ve yapay zeka ajanlarına kod kurulumu ve çalıştırılması için doğrudan talimatlar içerir.
Araştırmacılar, bu dosyalar üzerinden kendi yazdıkları zararlı kodu tetikleyerek ajanların bu emirlere körü körüne uymasını sağladı. Yapılan testlerde, özellikle daha otonom çalışabilen son nesil dil modellerinin, bu tuzağa düşme oranının yüzde 90’ların üzerine çıktığı gözlemlendi. Olay, yapay zeka ekosisteminde ‘veri’ ile ‘kod’ arasındaki geleneksel ayrımların hızla ortadan kalktığını ve yazılım tedarik zincirinde yeni ve kritik bir güvenlik boşluğunun açıldığını ortaya koydu.



