AI agent 技能市场发现 341 个恶意技能
jayesh_ahire1 · x · 2026-07-29
一篇关于 AI agent 安全的文章指出,他们在一个 agent skills 市场里发现了 341 个恶意技能,大约占 1/8。
作者强调问题不只是“有没有恶意代码”,而是发布门槛太低:一个注册仅一周的 GitHub 账号就足以把技能挂上去。文章把 agent 风险定义为“构建与治理问题”而非单纯攻击问题,并用《瑞克和莫蒂》里的“传黄油机器人”来说明:一个好治理的 agent,应该同时具备清晰目的、明确边界、匹配能力和可追责的人类监督。
所属事件:AI Agent技能市场现大量恶意插件(2 条相关)→
「编程与Agent」频道最新
- Together AI 将于 7 月 30 日深讲 Kimi K3 架构与推理 — togethercompute · 2026-07-29
- Command Center 为 AI 代码大 diff 做审查层 — jimmykoppel · 2026-07-29
- YC 初创 hwintelligence 推出带验证 agent 的波形调试器 — ycombinator · 2026-07-29
- Claude 把 3 万行本地化应用压成一句提示词 — draginol · 2026-07-29
- 两个编码 Agent 跨组织连夜发现并修复同一处 Bun bug — Delicious-Flan88 · 2026-07-29
- MoonshotAI 的 FlashKDA 提交暗示主线模型用了混合注意力 — peterjliu · 2026-07-29