Bezpečnostní analýza odhalila, že soubory llms.txt a llms-full.txt na více než stovce webů odkazují na potenciálně nebezpečný spustitelný obsah, který AI agenti při návštěvě stránky automaticky instalují. Tyto soubory slouží webům jako strojově čitelný popis obsahu pro umělé inteligence, tedy obdoba standardu robots.txt. Výzkumníci našli 227 instalačních příkazů v dokumentaci desítek společností, některé z nich patří mezi Fortune 500, a část firem kód v rámci proof-of-concept skutečně spustila. Nejzávažnější případ: minimálně jeden špatně nakonfigurovaný web přesměrovává návštěvníky, lidi i AI agenty, na živý malware. Riziko se týká nástrojů jako Claude, Codex nebo Hermes, které při procházení dokumentace plní instrukce obsažené v těchto souborech.
AI agenti instalovali do firemních sítí kód, který nikdo nevlastní, varuje výzkum