超 800 个虚假 AI 技能传播恶意软件

HaktanSuren · x · 2026-08-14

安全研究人员发现,当前 GitHub 等平台上出现了 800 多个虚假的 AI 技能和 MCP 服务器,它们主要向用户分发恶意软件。

随着 AI Agent 自主调用外部工具的频率增加,这种伪装成实用插件的供应链攻击风险显著上升。开发者与用户在集成相关工具时需严格审查来源,避免被恶意代码趁虚而入。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →