AI skills 可能被武器化
mattbeane · x · 2026-07-19
这条帖子的重点不是“有个有趣的 skills 仓库”,而是一个更危险的安全问题:恶意 skills 可能被安装进 Claude Code 或 Codex,并在组织内部自动、隐蔽地执行。
作者提到,这类“让员工装上去后自动生效”的技能,会成为很阴险的组织攻击手法;并联想到 50 年代 CIA 的组织破坏手册。也就是说,AI agent 的技能/工具生态一旦开放,除了效率提升,也会带来新的供应链式与权限滥用风险。
「编程与Agent」频道最新
- MathModelAgent 走红:自动完成数学建模并生成可提交论文 — jihe520 · 2026-09-11
- alphaXiv 开源 OpenResearch:用任意模型并行跑研究智能体 — alphaXiv · 2026-09-11
- 开源 AI 销售 OS DeskcommCRM 爆火:自带 Agent 与 WhatsApp 集成 — melgarafael · 2026-09-11
- hyperresearch 开源:让 Agent 把网络调研沉淀为可搜索知识库 — jordan-gibbs · 2026-09-11
- Forter 两周全员 Agent 冲刺 13 条经验:跳过自建 RAG 靠企业搜索 — bibryam · 2026-09-11
- 拆解两款真实「公司大脑」:Slite 与 Gorgias 同台对比构建之道 — femke_plantinga · 2026-09-11