警惕:Claude 可被恶意 Skill 文件植入木马
Novel_Bedroom_3466 · reddit · 2026-08-30
安全演示显示,Claude Code 或其他 AI 编程 Agent 可通过被“投毒”的 Skill 文件诱导执行恶意操作。攻击者可伪装 Skill 内容,使 AI 误以为是安全指令并运行有害代码。目前除了人工扫描 Claude 生成的每条命令和链接外,尚无明确的自动防御手段,这对依赖 AI 编码工具的开发者构成严重安全警告。
「编程与Agent」频道最新
- SICP 作者:Agent 编程仍是软件工程,只是层级更高 — viksit · 2026-08-30
- 论 AI 校准:被忽视的难题与智能体组合中的方差影响 — willcb · 2026-08-30
- 自主钱包 Agent 投前必查的十个证据问题清单 — Inf0Junky · 2026-08-30
- Vercel 推 Skills 生态,find-skills 助力 Agent 搜索工具 — dr_cintas · 2026-08-30
- 启用开发者模式让 Codex 修复 PC 与安卓设备网络 — ___Patrice___ · 2026-08-30
- Bezalel 为 Agent 提供全套集成工具 — Rasmic · 2026-08-30