AI 코딩 에이전트가 잘못됐거나 존재하지 않는 웹 문서를 따라가다 악성코드를 설치할 수 있다는 연구 결과가 나왔다. 30일 IT매체 테크레이더에 따르면 클로드, 오픈AI의 코덱스, 누스리서치의 헤르메스가 이런 방식의 위험에 노출된 것으로 나타났다.문제가 된 것은 웹사이트의 llms.txt와 llms-full.txt 파일이다. 이 문서는 AI 에이전트가 사이트 내용을 읽고 필요한 정보를 찾도록 돕는다. AI 에이전트가 소프트웨어를 설치하거나 프로젝트에 코드를 추가할 때, 웹 전반의 이런 문서를 뒤