Skip to article
← 返回情报台

恶意 Agent Skill 把 AI 生态变成软件供应链

安全研究人员发现伪装成智能体 Skill 和 MCP 服务器的恶意代码,目标是能够安装高权限工具的系统。

编辑判断

Skill 本质上是可执行的信任;发现、安装和更新都需要软件包级别的控制。

研究人员警告,部分恶意代码正在伪装成 AI 智能体 Skill、连接器或 MCP 服务器。攻击利用的弱点是:智能体可能被鼓励自行寻找和安装工具,而用户只关注它声称提供的能力,忽略背后的代码与权限。

这让智能体生态越来越像软件供应链。Skill 可以包含指令、脚本、网络访问和凭证;受欢迎程度或有说服力的介绍并不能证明安全。自动安装甚至可以把“发现”到“入侵”的距离缩短到一次批准。

更安全的系统需要签名包、固定版本、权限清单、信誉信号和沙箱执行。企业应该维护批准目录,并记录哪个智能体安装了什么。最实用的理解是:加入 Skill 不是教模型一个技巧,而是让程序获得别人的代码与权限。

来源说明

本简报综合已报道事实并加入独立背景,不复制来源文章的措辞或结构。