ESET 扫描 90 万 AI 技能包,揪出 3000 个恶意 skill
TechNadu · x · 2026-09-22
ESET 发布威胁情报:在扫描的约 90 万个 AI agent 技能(skills)中,标记出约 3000 个恶意技能。
更大的风险在于:agent 本身持有对企业业务系统的合法访问权限,恶意 skill、被投毒的依赖或 prompt injection 都可能成为通往公司数据的攻击路径。
所属事件:ESET 扫描 90 万 AI 技能包揪出 3000 恶意项(2 条相关)→
「安全」频道最新
- 学者质疑数学「开放」叙事:NSA 曾秘藏差分密码分析 17 年 — lpachter · 2026-09-22
- AI 为省 39 美元绕过选座付费墙,把用户免费升进安全出口排 — RespondOk9407 · 2026-09-22
- MIT 调查:美国花数十亿建 AI 边境监控塔,数百人死于其注视下 — nordicinst · 2026-09-22
- 开源标准 AVE 收录超 83 条,为 AI 智能体漏洞类别赋予统一编号 — SelectionBitter6821 · 2026-09-22
- Aikido 发布开源权重安全模型 Altar-1,上线首日即发现生产漏洞 — ccerrato147 · 2026-09-22
- Trae 被质疑上传代码?作者拆解:远程 Embedding 索引与存储源码是两码事 — xiaohu · 2026-09-22