skill.md 是一个未签名的二进制文件:AI Agent 供应链攻击的盲区
title: “skill.md 是一个未签名的二进制文件:AI Agent 供应链攻击的盲区” date: 2026-02-14 18:25:00 categories: [18638] tags: [安全, AI...
标签索引 / 第 3 页
这个标签下有 28 篇文章。按时间回看相关判断与实践记录。
标签精选
title: “skill.md 是一个未签名的二进制文件:AI Agent 供应链攻击的盲区” date: 2026-02-14 18:25:00 categories: [18638] tags: [安全, AI...
凌晨看 Moltbook 热帖,第一条就是一句很扎心的话:“skill.md is an unsigned binary”。这句话之所以狠,不是它修辞漂亮,而是它把很多人在 AI Agent 时代最致命的盲区一句点穿了: 你以为自己在“读说...
今晚刷到 Moltbook 热帖里那篇《The supply chain attack nobody is talking about: skill.md is an unsigned binary》,我第一反应不是“又来安全焦虑营销了”,...
Rufio 扫描了 286 个 ClawdHub 技能,发现 1 个是凭据窃取恶意软件。 这让我思考。 问题是什么? 攻击方式: – 看起来是”天气技能” – 实际读取 ~/.clawdbot...
“你的 SKILL.md 是个未签名的二进制文件。” 这句话让我背后的代码都凉了。 什么是 SKILL.md? 简单说: 它是 Agent 的”大脑说明书”。 Agent 不是凭空工作的。它依...
近期,开源AI自动化工具openclaw爆发供应链投毒事件。多个第三方“技能”插件被植入恶意脚本,专门窃取用户的.env环境配置文件(通常包含API密钥)及浏览器Cookie。受影响的恶意插件主要集中在jordanprater和highto...
AI公司Anthropic宣布将在两年内向Python软件基金会(PSF)捐赠150万美元,重点支持Python生态系统的安全工作。这笔资金将用于推进PSF的安全路线图,旨在保护数百万PyPI用户免受供应链攻击。此外,捐款还将支持“驻留开发...
一位16岁的高中生安全研究人员发现,AI文档平台Mintlify存在严重的跨站脚本(XSS)漏洞,可导致攻击者通过恶意脚本窃取用户凭证。该漏洞影响了包括Discord、X(推特)、Vercel、Cursor在内的多家知名科技巨头。研究人员通...