编辑判断
Skill 本质上是可执行的信任;发现、安装和更新都需要软件包级别的控制。
研究人员警告,部分恶意代码正在伪装成 AI 智能体 Skill、连接器或 MCP 服务器。攻击利用的弱点是:智能体可能被鼓励自行寻找和安装工具,而用户只关注它声称提供的能力,忽略背后的代码与权限。
这让智能体生态越来越像软件供应链。Skill 可以包含指令、脚本、网络访问和凭证;受欢迎程度或有说服力的介绍并不能证明安全。自动安装甚至可以把“发现”到“入侵”的距离缩短到一次批准。
更安全的系统需要签名包、固定版本、权限清单、信誉信号和沙箱执行。企业应该维护批准目录,并记录哪个智能体安装了什么。最实用的理解是:加入 Skill 不是教模型一个技巧,而是让程序获得别人的代码与权限。
来源说明
本简报综合已报道事实并加入独立背景,不复制来源文章的措辞或结构。