AgentBaiting 用 600 个假 Skills 和 MCP 条目诱骗 AI 助手
TechNadu · x · 2026-07-21
研究人员披露了一种名为 AgentBaiting 的新攻击:攻击者在公开的 Skills 和 MCP 注册表里大量投放假条目,诱使 AI 助手(包括 Claude Code、Gemini、ChatGPT)主动推荐恶意服务器或工具。报告称相关伪造列表已超过 600 个,会把用户导向下载恶意软件,说明智能体工具链本身也可能成为供应链攻击入口。
「编程与Agent」频道最新
- NVIDIA 称 Nemotron 3 Ultra 在 RTL 芯片设计任务上达 97.1% — NVIDIAAI · 2026-07-27
- 东京 Agent Forge 黑客松一天做出可上线 AI agents — DavidBennett__ · 2026-07-27
- 长周期智能体最终需要不可变事件日志 — sebpaquet · 2026-07-27
- 实测智能体数据科学工作流:代码能跑但常答错问题 — hugobowne · 2026-07-27
- 一个 VS Code 扩展给 Alchemy 模板加上 Markdown 高亮 — samgoodwin89 · 2026-07-27
- Claude 的 Stripe MCP 连接器被吐槽频繁断连几乎不可用 — evielync · 2026-07-27