标签

恶意AI Skills攻陷Agent生态,安装量逾170万

安全专家揭露了一起影响范围极广的网络攻击事件,不法分子将AI Agent skills植入木马程序,进而部署窃取凭证的恶意软件。这一事件反映出一种不断升级的威胁态势——黑客通过篡改可共享的Agent工具指令与配置文件,将攻击矛头对准了AI软件供应链。该攻击最早由安全企业Zenity的研究团队发现。攻击起始于7月11日,恶意skills被推送至开放Agent skills生态系统skills.sh,其命名方式刻意模仿了热门AI服务Paperclip和Browser Use的拼写。截至8月2日,这些skill

2026-08-09 19:42:05  |  2 阅读