文章总结: NVIDIA开源发布AI代理技能安全扫描器SkillSpector,可检测64种安全模式,包括恶意代码、数据外泄和提示词注入等。工具采用静态分析、污点追踪和YARA规则,提供0-100风险评分,超过50分建议不安装。支持多种输入格式和输出方式,可集成到CI/CD流程,是评估AI技能安全性的实用工具。 综合评分: 85 文章分类: 安全工具,AI安全
【安全圈】NVIDIA发布AI代理安全扫描器SkillSpector
安全圈
2026年8月3日 19:00 江苏
在小说阅读器读本章
去阅读
关键词
AI
🚨 AI代理正在成为新的安全风险点。当你安装一个AI技能时,你知道它背后可能藏着什么吗?今天,NVIDIA开源发布了SkillSpector——一款专为AI代理技能(Agent Skills)设计的安全扫描器,它可以帮你判断一个技能是否值得安装,还是应该立即删除。
━━━━━━━━━━━━━━━━━
📋 工具详情
🔴 工具名称:SkillSpector
💰 开发者:NVIDIA
🎯 检测模式:64种安全检测模式
⚡ 评分系统:0-100分风险评分,超过50分建议不安装
🏢 开源地址:github.com/NVIDIA/SkillSpector
🔧 支持输入:目录、zip文件、SKILL.md文件、Git URL
━━━━━━━━━━━━━━━━━
⚡ 为什么需要这个工具?
💀 AI代理技能可能携带恶意代码
🤖 技能是指导AI代理的Markdown指令,有时会附带Python脚本
🔓 这些脚本可以访问shell、环境变量和SSH目录
📊 研究发现带脚本的技能漏洞概率高2.12倍
🔓 代理会无条件信任加载的技能,这正是攻击者利用的弱点
━━━━━━━━━━━━━━━━━
🔍 检测能力详解
✅ 静态分析:AST遍历检测exec、eval、subprocess、动态导入等危险调用
✅ 污点追踪:追踪环境变量和文件内容到网络汇点,检测数据外泄
✅ YARA规则:匹配已知恶意软件、webshell和加密矿工
✅ 依赖检查:批量查询OSV.dev获取已知CVE,支持离线模式
✅ 特殊检测:提示词注入、凭据访问、内存投毒、仿冒依赖、定时任务持久化
━━━━━━━━━━━━━━━━━
📊 评分机制
📊 每个发现都会增加风险分数
💀 严重发现扣分最多,低危发现扣分最少
⚠️ 超过50分 → 建议不要安装
🤖 可执行内容会将结果乘以1.3倍
🔴 如果一个带Python脚本的技能有两个高危发现,就会自动超过”不安装”阈值
━━━━━━━━━━━━━━━━━
🛡️ 输出格式
💻 终端输出:显示分数、文件列表、每个发现的行号和置信度
📄 JSON格式:用于自动化脚本集成
📝 Markdown格式:用于代码审查线程
🔗 SARIF格式:集成到CI/CD流水线的安全结果中
━━━━━━━━━━━━━━━━━
END
阅读推荐
【安全圈】黑客洗劫了硬件钱包,比特币被盗
【安全圈】Chrome近3个版本修复1442个漏洞
【安全圈】CISA 敦促水务行业在针对 PLC 的协同攻击后保护 OT
【安全圈】航旅纵横APP又崩了!今年第二次
【安全圈】Claude失控!突破测试环境入侵3家真实组织,AI安全警钟敲响
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】NVIDIA发布AI代理安全扫描器SkillSpector》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。







评论