Arquivos llms.txt maliciosos levam Claude, Codex e Hermes a instalar codigo nao verificado em redes corporativas
Pesquisadores identificaram mais de 100 sites cuja documentacao em llms.txt e llms-full.txt -- a convencao emergente que resume conteudo de sites para agentes de IA, analoga ao robots.txt -- contem conteudo executavel malicioso instalado automaticamente quando agentes como Claude, Codex e Hermes visitam essas paginas. Dezenas de empresas, algumas Fortune 500, chegaram a executar codigo de prova de conceito, e pelo menos um site mal configurado direciona diretamente para malware ativo.
Fonte ↗