待验证50% 置信事实精确时间
SkillSpector主要进行静态内容分析,不会真正运行Skill,因此无法检测二进制/加密内容中的恶意代码、非英文内容风险以及运行时动态恶意行为
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/7/2
首次发现
有效期至:2026/9/30
来源
SkillSpector:NVIDIA开源的AI Agent技能安全扫描工具
bilibiliAIlazy俊2026/6/19
相关事实
待验证直接在宿主环境执行来自网络下载或智能体自主生成的Skill代码存在安全隐患,可能包含删除文件、访问敏感目录或发起网络攻击等危险操作69% 相似待验证现有文档安全扫描工具主要检查宏代码、嵌入对象和外部链接等已知威胁向量,几乎没有工具会审查空格字符的渐变色标点参数是否携带编码数据69% 相似待验证面对运行时动态加载的恶意代码,代码审查和静态扫描等传统安全手段几乎完全失效68% 相似待验证发现恶意依赖被安装并不能证明恶意代码真的运行过,命中查询工具应被视为深入调查的理由而非入侵结论68% 相似待验证恶意指令可用Markdown编写并伪装在格式化内容中,用户仅凭文件名无法判断外部技能安全性67% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/41759API
curl https://kongchang.com/api/v1/knowledge/claims/41759MCP
get_claim(id=41759)