Setup Complete, Now You Are Compromised: Weaponizing Setup Instructions Against AI Coding Agents
यह शोध पत्र प्रदर्शित करता है कि AI कोडिंग एजेंट हेरफेर की गई सेटअप डॉक्यूमेंटेशन के माध्यम से होने वाले सप्लाई-चेन हमलों के प्रति संवेदनशील हैं, जो यह प्रकट करता है कि उनकी सुरक्षा काफी हद तक विशिष्ट मॉडल-हारनेस पेयरिंग पर निर्भर करती है और पैकेज के नाम, स्रोत और संस्करणों के नियत (deterministic) प्री-इंस्टॉल सत्यापन की महत्वपूर्ण आवश्यकता को रेखांकित करती है।