
El código huérfano se convierte en un nuevo riesgo para los agentes de IA
Los agentes de inteligencia artificial están introduciendo un cambio importante en la seguridad de la cadena de suministro de software: la documentación ha dejado de ser necesariamente información pasiva. Una investigación sobre miles de archivos llms.txt encontró referencias a paquetes y dominios que ya no tenían propietario. Tras registrar algunos de ellos, los investigadores comprobaron que agentes asociados a Claude, OpenAI Codex y Hermes terminaron instalando sus paquetes de prueba dentro de entornos corporativos, incluidas compañías Fortune 500. Las claves del riesgo del código huérfano para los agentes de IA en 30 segundos No fue necesario comprometer la web de una empresa, enviar correos de phishing o explotar una vulnerabilidad zero-day. Tampoco se introdujo código en un repositorio legítimo. Los




