刷到个挺有意思的研究,说有研究人员在不少公司的 llms.txt 指令文件里翻出了 237 个根本没人认领的包和域名。llms.txt 本来是给大模型看的站点说明文件,结果里面居然混着这么多没被注册的包裹和域名,感觉挺离谱的。目前还不清楚这些公司具体是谁,也不清楚这些未认领的东西是怎么混进去的。但这数量一看就不像个例,多少能说明大家在配置这类文件时有点随意,安全上可能没太上心。聊聊呗,你们觉得这事靠谱吗?
分享快讯到朋友圈