AgentBaiting 用 600 个假 Skills 和 MCP 条目诱骗 AI 助手
TechNadu · x · 2026-07-21
研究人员披露了一种名为 AgentBaiting 的新攻击:攻击者在公开的 Skills 和 MCP 注册表里大量投放假条目,诱使 AI 助手(包括 Claude Code、Gemini、ChatGPT)主动推荐恶意服务器或工具。报告称相关伪造列表已超过 600 个,会把用户导向下载恶意软件,说明智能体工具链本身也可能成为供应链攻击入口。
「编程与Agent」频道最新
- TWSE MCP Server 把台股数据接进自然语言工作流 — modelcontextprotocol · 2026-07-21
- 让 agent 真正执行动作,最难的可能是权限、审批和失败处理 — marcelk231 · 2026-07-21
- 业务聊天机器人只有依赖内部文档时才该上 RAG — recro69 · 2026-07-21
- 一家隐私邮件服务商在为 AI agent 做邮件,已积累 2000 个账号 — Atomic_Ke · 2026-07-21
- 开源 PenEcho AI 白板开始渲染交互式动画解释 — Civil-Direction-6981 · 2026-07-21
- AI agent 正在让 UI 规格书过时,先做 baby 版原型 — haltakov · 2026-07-21