AgentBaiting 用 600 个假 Skills 和 MCP 条目诱骗 AI 助手
TechNadu · x · 2026-07-21
研究人员披露了一种名为 AgentBaiting 的新攻击:攻击者在公开的 Skills 和 MCP 注册表里大量投放假条目,诱使 AI 助手(包括 Claude Code、Gemini、ChatGPT)主动推荐恶意服务器或工具。报告称相关伪造列表已超过 600 个,会把用户导向下载恶意软件,说明智能体工具链本身也可能成为供应链攻击入口。
「编程与Agent」频道最新
- 首届 Three.js 大会落地巴黎,AI 正缩短从想法到原型的距离 — OdinLovis · 2026-09-11
- 观点:Agent 真正的瓶颈是企业数据工程能力 — dhruv2038 · 2026-09-11
- 实测戳破 RTK 省钱神话:token 省了,账单分文未降 — Bartaseth · 2026-09-11
- GPT-6 Astra 用时 44 小时通关含敌人 Factorio,API 成本约 4500 美元 — liminal_bardo · 2026-09-11
- 投资分析师求教:如何用 Claude 搭建尽调 Agent 工作台 — Careless_Tie2286 · 2026-09-11
- 把 Agent 当失忆症患者:三层上下文分层法让对话不再从零开始 — evielync · 2026-09-11