Kibernetska varnost
01.09.2026 17:48

Deli z drugimi:

Share
Sledite nam na Google News

Agenti umetne inteligence lahko v podjetniška omrežja namestijo nepreverjeno kodo

Varnostni raziskovalci so prišli do spoznanja, da lahko avtonomni agenti umetne inteligence izvajajo ukaze iz nepreverjenih spletnih dokumentov ter s tem v podjetniška omrežja nenamerno nameščajo kodo.
Foto: Pixabay
Foto: Pixabay

Podjetja širom sveta se soočajo z novimi varnostnimi tveganji, ki nastajajo pri uporabi sodobnih orodij umetne inteligence. Raziskave opozarjajo, da lahko napadalci izkoristijo zastarele, nepravilne ali izmišljene dokumente na spletu ter preko AI-agentov v omrežja vnesejo nevarno kodo.

Vse več spletnih mest vsebuje datoteki »llms.txt« in »llms-full.txt«. Gre za standardizirana formata, ki AI-agentom olajšata branje in razumevanje vsebine spletišča. Ko želi agent namestiti programsko opremo ali dodati kodo v projekt, v teh dokumentih išče ustrezne napotke.

Raziskovalec Alon Hertz je analiziral 6.214 delujočih domen podjetij s seznama Fortune 500, obrambnih izvajalcev in tehnoloških gigantov. Na njih je našel 8.265 datotek ».txt«, med katerimi se jih je 120 sklicevalo na neregistrirane pakete kode ali domene. Razlogi za to so človeške napake, opuščeni paketi, napake pri kopiranju ali izmišljena dokumentacija.

Za preizkus je Hertz registriral nekaj teh prostih domen ter nanje namestil neškodljive pakete, ki so ob namestitvi poslali povratno povezavo. V manj kot eni uri se je odzval sistem enega od podjetij Fortune 500, kmalu pa še številni drugi.

To v praksi pomeni, da lahko enak napad izvedejo kriminalci. Ti lahko namreč registrirajo neprevzete programske pakete in nanje namestijo zlonamerno kodo. Če ima AI-agent dovoljenje za izvajanje ukazov v ukazni vrstici ali upravljalniku paketov, lahko ob prebrani dokumentaciji neposredno ogrozi varnost naprave ali omrežja. V eksperimentu so takšne ukaze izvedli Claude podjetja Anthropic, Codex podjetja OpenAI ter Hermes podjetja Nous Research.

Rešitev zahteva dva koraka. Podjetja morajo temeljito urediti dokumentacijo in odstraniti povezave do neobstoječih vsebin. Poleg tega morajo AI-agenti prenehati obravnavati navodila v dokumentaciji kot samodejno izvedljive ukaze.

Ker se drugi korak ne bo zgodil kmalu, ostaja urejanje dokumentacije najhitrejša zaščita. Podjetja pa bi morala natančno pretehtati tveganja, preden AI-agentom odobrijo pravice za samostojno izvajanje ukazov.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost umetna inteligenca


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

MLACOM d.o.o.

Pot heroja Trtnika, 1261 Ljubljana - Dobrunje, Tel: 01 500 87 75
Tehnologija se nezadržno razvija naprej. Za vogalom je vedno novo odkritje, ki lahko spremeni tako zasebna kot poslovna okolja. Eden največjih izumov je zagotovo računalnik, ki ... Več

MORDICOM d.o.o.

Šolska ulica 40, 5250 Solkan, Tel: 05 330 03 60
Skoraj nemogoče je preceniti vpliv rešitev za načrtovanje virov podjetja (ERP) v sodobnem poslovnem svetu. ERP sistemi so nadomestili nepovezane delovne tokove in nezdružljiva ... Več

OMREŽJE d.o.o.

Borovec 2, 1236 Trzin, Tel: 01 810 02 10
Združite vse na eni položnici in prihranite denar Ali še vedno plačujete storitve interneta, televizije ter fiksne in mobilne telefonije ločeno? Zagotovo ste že kdaj pomislili, ... Več

TRACE BS d.o.o.

Opekarniška cesta 5, 2270 Ormož, Tel: 05 905 23 81
V skupini Trace Solutions, katere del sta Trace BS Poslovne rešitve d. o. o. in Trace IS Informacijske rešitve, se ukvarjajo z razvojem, prodajo in uvajanjem istoimenske programske ... Več