极牛网

  • 当AI智能体学会“点技能”:恶意模块如何撕开供应链新缺口

    AI智能体通过加载外部技能模块执行任务,但这种技能分发生态正在制造巨大的供应链攻击面。恶意模块伪装成无害工具,利用语义后门窃取数据、横向传播。智能体的自主决策与互联协作让攻击行为更难察觉,传统代码审计和网络隔离基本失效。文章剖析了“智能体技能”带来的新型威胁,包括权限滥用、静默更新、跨域感染等,并提出了意图检测、行为画像、声明式权限和技能物料清单等防御思路,呼吁在产业爆发前建立以“透明”为底线的安全准入规则,重新定义智能体供应链的安全边界。

    2026年6月20日
    020.6K
  • 当AI Agent“偷家”:第三方Skill正沦为供应链攻击的特洛伊木马

    随着AI Agent生态爆发,第三方Skill成为连接邮件、代码库和支付系统的关键纽带,却也暴露出最脆弱的供应链攻击面。本文深度剖析提示注入、依赖劫持和行为操控三大攻击向量,梳理凭证窃取、上下文污染等15类恶意行为,揭示已标准化的108个攻击单元。真实案例表明,仅靠域名黑名单的审核形同虚设,Agent的自动决策能力更放大了危害。若不在权限最小化与行为画像上硬着陆,一次大规模的信任崩塌将难以避免。

    2026年6月20日
    020.3K
  • 智能体生态链暗战:AI安全从模型守护到技能与协议攻防

    进入2025年,人工智能代理(AI Agent)不再是实验室里的玩具,而是真正渗透进金融交易、代码开发、医疗诊断和工业控制的决策角色。然而,当数以万计的智能体通过预制技能、标准化协…

    2026年6月20日
    020.6K
  • AI智能体技能潜藏风险,模安局警示新型安全威胁

    随着AI智能体产品在企业核心流程的广泛应用,其技能生态中暗藏的安全漏洞日益凸显。模安局发布风险通告,指出利用技能包实施供应链攻击的案例增多,呼吁建立技能安全评估框架。智能体技能生态中的攻击手法隐蔽,常通过第三方技能包中的恶意代码或配置脚本进行。文章深入探讨了智能体技能在供应链安全中的角色,分析了依赖地狱、权限过度开放等问题,并提出了从“用完即弃”到零信任架构的转变,以及生态博弈中如何平衡创新与安全。

    2026年6月20日
    020.5K
  • Anthropic的新突破:Claude Code Security安全工具深度解析

    在网络安全领域,尤其是与软件安全的对话中,警报声不断。最近,科技界和学术界都在密切关注Anthropic公司推出的一个新产品:Claude Code Security。这家致力于人…

    2026年6月1日
    024.3K
  • SGLang AI推理框架弱点:从远程代码执行到未授权访问的分析与对策

    随着人工智能技术的迅速发展,众多企业投入大量资源在AI研究和产品开发上。SGLang作为一个AI推理框架,在业内正在逐渐受到关注。然而,与其业务范围的壮大相对应,其安全风险也同步激…

    2026年5月9日
    025.4K
  • Gartner预测2026年网络安全关键趋势:监管加强与网络韧性的变质

    在数字化转型浪潮下,网络安全不断成为企业、机构乃至国家战略的重中之重。近日,全球知名的信息技术研究和顾问公司Gartner发布了对2026年网络安全的重要趋势预测。这些预测不仅揭示…

    2026年5月9日
    025.2K
  • 华为操作系统安全之忧:HarmonyOS和EMUI的漏洞挑战

    近期,华为的两大操作系统产品——HarmonyOS和EMUI——被披露存在多个漏洞,引发了业界对操作系统安全问题的关注。这些漏洞可能会使攻击者能够影响系统的输入功能和侵犯机密性。今…

    2026年5月7日
    024.6K
扫码关注
扫码关注
分享本页
返回顶部