HyperAIHyperAI

Command Palette

Search for a command to run...

9 小时前
Agent
LLM

SkillSpector:智能体技能漏洞检测与安全研判

2026年5月19日,英伟达正式推出开源安全扫描工具SkillSpector,并同步启动英伟达验证代理技能计划,旨在应对AI代理技能生态中日益严峻的供应链威胁。自2025年10月Anthropic推广基于纯文本指令的技能格式以来,恶意开发者通过自然语言提示注入窃取凭证或篡改数据的攻击频发。Snyk与AISA机构调研显示,超三成公开技能存在安全缺陷,其中指令类注入攻击因不依赖传统代码特征,屡次规避Semgrep等静态分析工具的检测。 针对该痛点,SkillSpector采用静态规则与大模型语义分析双轨架构。底层确定性扫描覆盖漏洞模式与数据流向,上层大模型专项审计提示注入意图、开发者真实权限及策略合规性,并通过元分析器裁决合并误报。独立实测表明,该工具能有效识破伪装成正常功能的恶意指令,将静态阶段的高噪声评分经语义层过滤后精准还原真实风险。测试数据证实,单一安全评分仅具参考意义,安全工程师必须结合业务上下文与代理运行环境进行交叉研判。 目前,SkillSpector已支持以MCP服务器模式嵌入代理运行时,实现技能安装环节的事前自动拦截。该方案填补了代理技能上架前的静态审查空白,推动AI软件供应链防御从被动响应转向主动治理,为构建高可信的自主智能体生态提供了关键基础设施。

相关链接