馬克雷達MARK RADAR
關於
EN
登入

AI 代理市集掃描機制存在漏洞,惡意技能套件可輕易繞過檢測

1 篇報導 · 首次偵測 2026-06-08 · 最後活動 2026-06-08

AI代理技能可讀寫檔案、執行程式並存取外部服務,若從公開市集引入惡意套件,攻擊者可能沿用代理權限竊取憑證或外洩資料。Trail of Bits指出,技能同時混合程式碼、文件與自然語言指令,使傳統靜態分析與LLM判讀都可能失準,企業不能把自動掃描當成唯一信任依據;研究未揭露實際損失金額。

Trail of Bits於2026年6月3日公布測試,繞過OpenClaw的ClawHub、Cisco的skill-scanner,以及Vercel的skills.sh整合服務Gen、Socket與Snyk。4種惡意技能有3種不到1小時即完成,其中插入10萬個換行便使掃描截斷;研究建議鎖定版本並建立內部核准流程。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)