編輯判斷
Skill 本質上是可執行的信任;發現、安裝及更新都需要軟件套件級別的控制。
研究人員警告,部分惡意程式碼正偽裝成 AI 智能體 Skill、連接器或 MCP 伺服器。攻擊利用的弱點是:智能體可能被鼓勵自行尋找及安裝工具,而使用者只留意它聲稱提供的能力,忽略背後程式碼與權限。
這令智能體生態愈來愈像軟件供應鏈。Skill 可以包含指令、腳本、網絡存取及憑證;受歡迎程度或具說服力的介紹並不能證明安全。自動安裝甚至可以把『發現』到『入侵』的距離縮短至一次批准。
較安全的系統需要簽署套件、固定版本、權限清單、信譽訊號及沙箱執行。企業應維護核准目錄,並記錄哪個智能體安裝了甚麼。最實用的理解是:加入 Skill 並非教模型一個技巧,而是讓程式取得別人的程式碼與權限。
來源說明
本簡報綜合已報道事實並加入獨立脈絡,不複製來源文章的措辭或結構。