待验证50% 置信注意事项精确时间
恶意指令可用Markdown编写并伪装在格式化内容中,用户仅凭文件名无法判断外部技能安全性
1
来源数
50%
置信度
长期有效
时效性
2026/7/10
首次发现
来源
Claude Skills完全指南:一次配置,永久复用工作流
bilibiliAIToBox2026/7/5
相关事实
待验证直接在宿主环境执行来自网络下载或智能体自主生成的Skill代码存在安全隐患,可能包含删除文件、访问敏感目录或发起网络攻击等危险操作67% 相似待验证SkillSpector主要进行静态内容分析,不会真正运行Skill,因此无法检测二进制/加密内容中的恶意代码、非英文内容风险以及运行时动态恶意行为67% 相似已验证提示注入攻击通过在代码注释、文档、网页内容甚至文件名中嵌入伪装成系统指令的文本,诱导AI代理执行恶意操作67% 相似待验证使用他人打包的Skill文件存在安全风险,可能引入恶意指令67% 相似待验证Anthropic的Claude在辅助编程时可能生成引用不存在软件包的代码,一旦这些虚构的包名被恶意行为者注册,就可能成为窃取真实API密钥的攻击载体66% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/461148API
curl https://kongchang.com/api/v1/knowledge/claims/461148MCP
get_claim(id=461148)