安全从业者警告:AI agent skills 生态几乎无安全校验

brianrkelly · x · 2026-08-23

一位有 15 年网络安全经验(前海军/NASA 威胁运营顾问)的从业者在 X 上指出:目前几乎看不到面向 AI agent 的安全类 skills,而攻击者正盯着 agent 这类新玩具及其连接的工具链——像 Grok Bot 这类 agent 接入了存放敏感业务/个人/客户数据的工具。

他提醒:很少人在安装 skill 前先验证它到底在做什么,也极少有人懂得如何防护和监控对抗性 AI 威胁;他正在向 Grok Bot 部署两个专职安全 bot(Scout 负责威胁研究等),主张不要事后补安全。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →