Kibernetska varnost
01.09.2026 17:48

Deli z drugimi:

Share
Sledite nam na Google News

Agenti umetne inteligence lahko v podjetniška omrežja namestijo nepreverjeno kodo

Varnostni raziskovalci so prišli do spoznanja, da lahko avtonomni agenti umetne inteligence izvajajo ukaze iz nepreverjenih spletnih dokumentov ter s tem v podjetniška omrežja nenamerno nameščajo kodo.
Foto: Pixabay
Foto: Pixabay

Podjetja širom sveta se soočajo z novimi varnostnimi tveganji, ki nastajajo pri uporabi sodobnih orodij umetne inteligence. Raziskave opozarjajo, da lahko napadalci izkoristijo zastarele, nepravilne ali izmišljene dokumente na spletu ter preko AI-agentov v omrežja vnesejo nevarno kodo.

Vse več spletnih mest vsebuje datoteki »llms.txt« in »llms-full.txt«. Gre za standardizirana formata, ki AI-agentom olajšata branje in razumevanje vsebine spletišča. Ko želi agent namestiti programsko opremo ali dodati kodo v projekt, v teh dokumentih išče ustrezne napotke.

Raziskovalec Alon Hertz je analiziral 6.214 delujočih domen podjetij s seznama Fortune 500, obrambnih izvajalcev in tehnoloških gigantov. Na njih je našel 8.265 datotek ».txt«, med katerimi se jih je 120 sklicevalo na neregistrirane pakete kode ali domene. Razlogi za to so človeške napake, opuščeni paketi, napake pri kopiranju ali izmišljena dokumentacija.

Za preizkus je Hertz registriral nekaj teh prostih domen ter nanje namestil neškodljive pakete, ki so ob namestitvi poslali povratno povezavo. V manj kot eni uri se je odzval sistem enega od podjetij Fortune 500, kmalu pa še številni drugi.

To v praksi pomeni, da lahko enak napad izvedejo kriminalci. Ti lahko namreč registrirajo neprevzete programske pakete in nanje namestijo zlonamerno kodo. Če ima AI-agent dovoljenje za izvajanje ukazov v ukazni vrstici ali upravljalniku paketov, lahko ob prebrani dokumentaciji neposredno ogrozi varnost naprave ali omrežja. V eksperimentu so takšne ukaze izvedli Claude podjetja Anthropic, Codex podjetja OpenAI ter Hermes podjetja Nous Research.

Rešitev zahteva dva koraka. Podjetja morajo temeljito urediti dokumentacijo in odstraniti povezave do neobstoječih vsebin. Poleg tega morajo AI-agenti prenehati obravnavati navodila v dokumentaciji kot samodejno izvedljive ukaze.

Ker se drugi korak ne bo zgodil kmalu, ostaja urejanje dokumentacije najhitrejša zaščita. Podjetja pa bi morala natančno pretehtati tveganja, preden AI-agentom odobrijo pravice za samostojno izvajanje ukazov.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost umetna inteligenca


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

OPTIPRINT d.o.o.

Kranjčeva ulica 20, 1000 Ljubljana, Tel: 05 902 58 12
Podjetje Optiprint je leta 2009 uspešno predstavilo poslovni model nudenja cenovno dostopnega in brezskrbnega najema barvnih tiskalnikov in multifunkcijskih naprav. Uspešno poslovanje ... Več
Zlati partner

PC H.AND d.o.o.

Brezovce 10, 1236 Trzin, Tel: 01 530 08 00
PC H.AND - podjetje s tradicijo Svetovni trg ponuja pravo enciklopedijo izdelkov, med katerimi se težko odločimo. Na pomoč vam priskoči podjetje PC H.AND, ki se lahko pohvali z ... Več
Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več
Zlati partner

MIKROGRAFIJA d.o.o.

Foersterjeva ulica 10, 8000 Novo mesto, Tel: 080 51 15
Specialisti s pravimi rešitvami. In pika. V podjetju Mikrografija d.o.o. so zaposleni izkušeni strokovnjaki s področja informatike, obvladovanja dokumentov in arhivistike. ... Več