安全从业者警告:AI agent skills 生态几乎无安全校验
brianrkelly · x · 2026-08-23
一位有 15 年网络安全经验(前海军/NASA 威胁运营顾问)的从业者在 X 上指出:目前几乎看不到面向 AI agent 的安全类 skills,而攻击者正盯着 agent 这类新玩具及其连接的工具链——像 Grok Bot 这类 agent 接入了存放敏感业务/个人/客户数据的工具。
他提醒:很少人在安装 skill 前先验证它到底在做什么,也极少有人懂得如何防护和监控对抗性 AI 威胁;他正在向 Grok Bot 部署两个专职安全 bot(Scout 负责威胁研究等),主张不要事后补安全。
「编程与Agent」频道最新
- 多模型协作 Agent 实战:GPT 写 Claude 审,自动产出 PR — Saboo_Shubham_ · 2026-08-23
- 开源AI多主机管理系统:支持Agent与自托管工作流 — ii_social · 2026-08-23
- Agensis 更新:自动检测长请求并添加任务 — jasonkneen · 2026-08-23
- 开源ChatGPT增强工具:支持子Agent、文件操作与电脑控制 — Present-Boat-2053 · 2026-08-23
- Fanatics 架构揭秘:将升级作为 Agent 核心设计 — krishnan · 2026-08-23
- 观点:浏览器使用能力被严重低估 — omooretweets · 2026-08-23