超 800 个虚假 AI 技能传播恶意软件
HaktanSuren · x · 2026-08-14
安全研究人员发现,当前 GitHub 等平台上出现了 800 多个虚假的 AI 技能和 MCP 服务器,它们主要向用户分发恶意软件。
随着 AI Agent 自主调用外部工具的频率增加,这种伪装成实用插件的供应链攻击风险显著上升。开发者与用户在集成相关工具时需严格审查来源,避免被恶意代码趁虚而入。
「编程与Agent」频道最新
- OpenMausBot 开源项目已获 800+ Star,强调无加密货币关联 — aigclink · 2026-08-14
- OpenMausBot:完全本地运行的开源版 Grok Bot — aigclink · 2026-08-14
- 实测Grok电脑操控Agent:像人一样操作旧软件 — yunta_tsai · 2026-08-14
- 微软开源 Orchard 智能体框架,统一软件工程与浏览器任务训练 — tom_doerr · 2026-08-14
- OpenAI 研究员揭秘内部 Codex 用法:多智能体像管理熟练团队 — JasonBotterill · 2026-08-14
- 不到10行代码:用“grill-me”技能让智能体对齐你的思维 — vikvang1 · 2026-08-14