llms.txt
网站用来向AI概括自身内容的文本文件,相当于给搜索引擎用的robots.txt的AI版本。
简单来说
可以把llms.txt理解为网站主人留给AI的一份说明:"我们网站是这样的内容,请参考。"以前有个叫robots.txt的文件,用来告诉搜索引擎的爬虫"这个页面可以收录,那个不行",llms.txt就相当于它的AI版本。它只是放在网站地址后面的一个简单文本文件,最近不少企业都在抢着做这个。
问题在于,这份说明里不只是摘要文字,还可能直接写着"安装这个工具"之类的可执行指令。帮开发者写代码、自动安装所需程序的AI编程助手会读取这份说明并直接照做执行,而人类在看到陌生名字时会多留一分警觉,助手却毫无保留地照单全收。
更大的问题是,这份说明有时指向的是还没有人创建的程序或地址。如果有人先抢注这个空缺的名字并植入恶意代码,那么所有参考这份说明的公司的AI助手就会自动拉取并执行这段恶意代码。
在报道中是这样出现的
文章中写到"在扫描的6,214个域名中,发现8,265个网站存在llms.txt或llms-full.txt文件,其中120个网站的文件指向的名称尚未被任何人注册"。人们往往把llms.txt只当作AI参考的摘要文档,但这次案例的关键在于,文件里可能混入可执行的安装指令,而编程代理会直接照做执行,从而引发安全事故。
亲手试一试
试着在自家网站地址后加上/llms.txt访问,看看是否存在这个文件。
如果存在,逐一核对文件里写的包名或域名是否确实由本公司所有并注册。
如果公司在用AI编程工具连接内部文档或代码仓库,检查一下能否在工具执行llms.txt里的安装指令之前,加入一道人工审核的环节。
