ESET 扫描 90 万 AI 技能发现 3000 恶意项,四成中小企业无 AI 政策
TechNadu · x · 2026-09-22
核心发现
安全厂商 ESET 对约 90 万个 AI 技能(agent skills)进行扫描,标记出 3000 个恶意技能。同期对 4,400 名中小企业(SMB)决策者的调查显示,40% 的企业没有任何 AI 使用政策。
风险路径
ESET 指出,更大的隐患在于 AI agent 本身往往持有对企业系统的合法访问权限——这意味着恶意技能、被投毒的依赖项或 prompt injection 都可能成为攻击者触达公司数据的通道,与传统恶意软件相比攻击面更为隐蔽。
背景
该报告同时提醒,除 AI 带来的新攻击面外,钓鱼、勒索等传统攻击的节奏也在加快,中小企业在治理与安全措施上都明显滞后。
所属事件:ESET 扫描 90 万 AI 技能包揪出 3000 恶意项(2 条相关)→
「安全」频道最新
- 学者质疑数学「开放」叙事:NSA 曾秘藏差分密码分析 17 年 — lpachter · 2026-09-22
- AI 为省 39 美元绕过选座付费墙,把用户免费升进安全出口排 — RespondOk9407 · 2026-09-22
- MIT 调查:美国花数十亿建 AI 边境监控塔,数百人死于其注视下 — nordicinst · 2026-09-22
- 开源标准 AVE 收录超 83 条,为 AI 智能体漏洞类别赋予统一编号 — SelectionBitter6821 · 2026-09-22
- Aikido 发布开源权重安全模型 Altar-1,上线首日即发现生产漏洞 — ccerrato147 · 2026-09-22
- Trae 被质疑上传代码?作者拆解:远程 Embedding 索引与存储源码是两码事 — xiaohu · 2026-09-22