🔍 Contexte
Publié le 4 septembre 2026 sur le blog personnel de l’auteur (ai.rud.is), cet article présente les résultats d’un recensement technique portant sur l’adoption du standard llms.txt parmi les 100 entreprises de cybersécurité les plus influentes selon l’Université de San Diego (liste mise à jour le 21 juillet 2026).
📋 Méthodologie
L’auteur a sondé l’URL https://<domain>/llms.txt pour chacune des 100 entreprises, en utilisant un User-Agent Chrome réel, un timeout de 25 secondes, et en classifiant les réponses selon le contenu (et non le code HTTP). Des re-tests ont été effectués avec les User-Agents GPTBot, ClaudeBot, ChatGPT-User et Claude-User pour les cas bloqués.
📊 Résultats globaux
- 34 entreprises servent un vrai fichier llms.txt
- 40 entreprises retournent une 404 (dont Splunk, Microsoft)
- 9 entreprises retournent une 403 (dont MITRE, McAfee)
- 6 entreprises servent une page HTML avec un HTTP 200 (dont CyberArk, Thycotic)
- 5 entreprises redirigent sans fichier cible (dont Trellix, PwC)
- 3 entreprises retournent un 202 avec corps vide (dont Checkpoint)
- 2 entreprises sont injoignables (dont Siemplify)
- 1 fichier réel derrière un format cassé (eSentire)
⚠️ Problèmes de sécurité et de configuration notables
- a10networks.com : le fichier llms.txt pointe vers un environnement de staging Kinsta protégé par mot de passe (
env-a10networkscorporate-premstaging.kinsta.cloud), exposant le nom d’hôte de pré-production - cisco.com : le fichier existe mais retourne 403 aux agents browser et bots ; seul
curlbrut y accède (filtrage par empreinte TLS) - fidelissecurity.com : le générateur a effectué deux passes et concaténé les résultats, produisant 474 Ko avec environ 50 % de contenu dupliqué
- baesystems.com : sert une page de challenge Imperva avec statut 200 et balise NOINDEX
- mcafee.com et whiteops.com : coupent la connexion pour toutes les identités testées
- valimail.com : liste 970 liens incluant toutes les pages d’archives de tags WordPress
- sailpoint.com : retourne la chaîne
Not found(9 octets) avec un 404 après une chaîne de redirections
🗂️ Typologies des fichiers identifiés
- Fichiers directifs (Ping Identity, Delinea, Varonis) : règles d’usage explicites pour les agents
- Répertoires structurés (Cloudflare, CrowdStrike, Palo Alto Networks, Tenable…) : conformes au spec, qualité variable
- Cartes de documentation (Duo, OneSpan) : milliers de liens vers des pages de docs, sans hiérarchie
- Exports de plugins SEO (Infoblox/Yoast, Transmit Security/Rank Math, Valimail/All in One SEO)
- Dumps complets du site (Booz Allen, Fidelis Security)
- Contenu marketing (Avast, Kaspersky, Arctic Wolf, Trend Micro)
- Fichiers malformés ou hors-sujet (Checkmarx, eSentire, KPMG, Trustwave, AT&T)
📌 Nature de l’article
Il s’agit d’une publication de recherche à caractère technique et analytique, visant à évaluer l’état d’adoption du standard llms.txt dans l’industrie de la cybersécurité et à identifier les bonnes et mauvaises pratiques de déploiement.
🧠 TTPs et IOCs détectés
IOC
⚠️ À propos de ces IOC — ils sont extraits automatiquement de l’article original le 11 septembre 2026 et n’ont pas fait l’objet d’une vérification externe. Un indicateur peut avoir été réattribué depuis : une IP de C2 peut redevenir un service légitime, un domaine sinkholé peut changer de propriétaire. Aucune garantie d’exactitude ni d’actualité — contrôlez leur validité avant tout usage opérationnel, en particulier avant de les injecter dans une blocklist ou un SIEM.
🔴 Indice de vérification factuelle : 31/100 (basse)
- ⬜ ai.rud.is — source non référencée (0pts)
- ✅ 11859 chars — texte complet (fulltext extrait) (15pts)
- ✅ 1 IOC(s) (6pts)
- ⬜ 0/1 IOCs confirmés externellement (0pts)
- ⬜ aucune TTP identifiée (0pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://ai.rud.is/posts/2026-09-04-cyber100-llms-txt-census