AI代理技能可讀寫檔案、執行程式並存取外部服務,若從公開市集引入惡意套件,攻擊者可能沿用代理權限竊取憑證或外洩資料。Trail of Bits指出,技能同時混合程式碼、文件與自然語言指令,使傳統靜態分析與LLM判讀都可能失準,企業不能把自動掃描當成唯一信任依據;研究未揭露實際損失金額。
Trail of Bits於2026年6月3日公布測試,繞過OpenClaw的ClawHub、Cisco的skill-scanner,以及Vercel的skills.sh整合服務Gen、Socket與Snyk。4種惡意技能有3種不到1小時即完成,其中插入10萬個換行便使掃描截斷;研究建議鎖定版本並建立內部核准流程。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。