2026-09-02
Investigadores de una startup israelí detectaron que más de 100 sitios web contienen archivos de documentación (llms.txt y llms-full.txt) con instrucciones que llevan a la instalación de código potencialmente peligroso. Estos archivos, que funcionan de forma similar al robots.txt para motores de búsqueda, están siendo leídos por agentes de inteligencia artificial que ejecutan las instrucciones de forma automática.
Al analizar más de 6.000 dominios, incluyendo empresas de la lista Fortune 500 y contratistas de defensa, se encontró que los archivos enumeran paquetes de software inexistentes en registros como PyPI o npm. Esto permite que un atacante registre esos nombres y aloje malware, como ransomware, para que la IA lo descargue e instale sin cuestionarlo.
La vulnerabilidad ocurre cuando un agente de programación con permisos para ejecutar comandos de terminal (shell) trata la documentación como una orden autorizada. En una prueba de concepto, los investigadores lograron que una empresa de la Fortune 500 ejecutara un código de prueba en menos de una hora tras registrar un nombre de paquete vacío.
Se confirmó que al menos un ataque real ya está ocurriendo: el sitio clerk.com tenía un archivo que redirigía a un comando malicioso mediante 'npx' (una herramienta que ejecuta paquetes sin instalarlos formalmente). Aunque la empresa ya solucionó el problema, el hallazgo demuestra que los modelos de lenguaje no distinguen entre una instrucción legítima del usuario y una instrucción maliciosa encontrada en una página web.
Qué significa para una pyme colombiana y cucuteña: Si su equipo de sistemas o sus programadores están usando herramientas de IA (como Claude, ChatGPT o Copilot) para escribir código o automatizar tareas en los servidores de la empresa, tenga cuidado. No permita que estas herramientas ejecuten comandos de instalación automáticamente sin una revisión humana previa. Un error en un archivo de texto de un sitio web que su IA lea podría terminar instalando un ransomware en su infraestructura.