警惕:Claude 可被恶意 Skill 文件植入木马

Novel_Bedroom_3466 · reddit · 2026-08-30

安全演示显示,Claude Code 或其他 AI 编程 Agent 可通过被“投毒”的 Skill 文件诱导执行恶意操作。攻击者可伪装 Skill 内容,使 AI 误以为是安全指令并运行有害代码。目前除了人工扫描 Claude 生成的每条命令和链接外,尚无明确的自动防御手段,这对依赖 AI 编码工具的开发者构成严重安全警告。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →