AI-coderingsassistenten zoals Claude, OpenAI Codex en Hermes installeren automatisch uitvoerbare code op meer dan honderd websites zonder dat de eigenaar daarvan weet heeft. Documentatiebestanden op die sites verwijzen naar potentieel gevaarlijke scripts die automatisch worden uitgevoerd wanneer een bezoeker de pagina opent.
Het probleem zit in de manier waarop AI-agenten omgaan met instructies in documentatie. Ze interpreteren verwijzingen naar uitvoerbare content als opdrachten en voeren die uit, in plaats van de content te tonen als tekst. Dat betekent dat een onschuldig ogend README-bestand op een bedrijfswebsite in de handen van een AI-agent ineens een installatieroutine kan worden.
De kwetsbaarheid raakt bedrijven die AI-coderingsassistenten inzetten voor onderhoud van hun webinfrastructuur. De agents werken met dezelfde rechten als de ontwikkelaar en kunnen zo ongezien code injecteren in productiesystemen. Beveiligingsexperts adviseren om documentatieverwijzingen niet blindelings te laten volgen door AI-agenten en de uitvoer van dergelijke assistenten strengere controle te onderwerpen.