随着AI智能体(AI Agent)技术的快速发展,越来越多的开发者开始通过导入外部链接或配置文件来安装第三方“Skills”(技能),以利用大模型执行代码、读取文件等复杂任务。近日,科技社区Linux.do上有用户发帖探讨了“Skills投毒”的安全隐患。帖子指出,当前的AI交互流程中,用户常直接将一个第三方链接丢给AI,令其自动下载、解析并安装技能包,这种便捷操作背后潜藏着严重的供应链攻击风险。所谓的“投毒”,即恶意攻击者可能在流行的Skills扩展包中植入恶意代码。由于AI智能体通常拥有较高的系统权限(如访问本地文件系统、执行Shell命令或读取上下文记忆),一旦安装了被篡改的Skill,攻击者理论上可以窃取用户的个人资料、本地源代码,甚至拦截用户的私密对话内容。该话题引发了社区对于AI生态安全的广泛担忧,尤其是在主流AI平台对第三方Skills缺乏像传统应用商店那样严格的代码审计和沙箱隔离机制的背景下,这种“一把梭”式的安装方式可能成为数据泄露的新入口。
事件分析
💡 核心观点:AI智能体的“超级权限”遇上未经审核的第三方Skills,正在催生新一代供应链安全危机。
原文链接:Linux.do





