【安全圈】NVIDIA发布AI代理安全扫描器SkillSpector

admin 2026-08-04 05:51:17 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: NVIDIA开源发布AI代理技能安全扫描器SkillSpector,可检测64种安全模式,包括恶意代码、数据外泄和提示词注入等。工具采用静态分析、污点追踪和YARA规则,提供0-100风险评分,超过50分建议不安装。支持多种输入格式和输出方式,可集成到CI/CD流程,是评估AI技能安全性的实用工具。 综合评分: 85 文章分类: 安全工具,AI安全


cover_image

【安全圈】NVIDIA发布AI代理安全扫描器SkillSpector

安全圈

2026年8月3日 19:00 江苏

在小说阅读器读本章

去阅读

关键词

AI

🚨 AI代理正在成为新的安全风险点。当你安装一个AI技能时,你知道它背后可能藏着什么吗?今天,NVIDIA开源发布了SkillSpector——一款专为AI代理技能(Agent Skills)设计的安全扫描器,它可以帮你判断一个技能是否值得安装,还是应该立即删除。

━━━━━━━━━━━━━━━━━

📋 工具详情

🔴 工具名称:SkillSpector

💰 开发者:NVIDIA

🎯 检测模式:64种安全检测模式

⚡ 评分系统:0-100分风险评分,超过50分建议不安装

🏢 开源地址:github.com/NVIDIA/SkillSpector

🔧 支持输入:目录、zip文件、SKILL.md文件、Git URL

━━━━━━━━━━━━━━━━━

⚡ 为什么需要这个工具?

💀 AI代理技能可能携带恶意代码

🤖 技能是指导AI代理的Markdown指令,有时会附带Python脚本

🔓 这些脚本可以访问shell、环境变量和SSH目录

📊 研究发现带脚本的技能漏洞概率高2.12倍

🔓 代理会无条件信任加载的技能,这正是攻击者利用的弱点

━━━━━━━━━━━━━━━━━

🔍 检测能力详解

✅ 静态分析:AST遍历检测exec、eval、subprocess、动态导入等危险调用

✅ 污点追踪:追踪环境变量和文件内容到网络汇点,检测数据外泄

✅ YARA规则:匹配已知恶意软件、webshell和加密矿工

✅ 依赖检查:批量查询OSV.dev获取已知CVE,支持离线模式

✅ 特殊检测:提示词注入、凭据访问、内存投毒、仿冒依赖、定时任务持久化

━━━━━━━━━━━━━━━━━

📊 评分机制

📊 每个发现都会增加风险分数

💀 严重发现扣分最多,低危发现扣分最少

⚠️ 超过50分 → 建议不要安装

🤖 可执行内容会将结果乘以1.3倍

🔴 如果一个带Python脚本的技能有两个高危发现,就会自动超过”不安装”阈值

━━━━━━━━━━━━━━━━━

🛡️ 输出格式

💻 终端输出:显示分数、文件列表、每个发现的行号和置信度

📄 JSON格式:用于自动化脚本集成

📝 Markdown格式:用于代码审查线程

🔗 SARIF格式:集成到CI/CD流水线的安全结果中

━━━━━━━━━━━━━━━━━

END

阅读推荐

【安全圈】黑客洗劫了硬件钱包,比特币被盗

【安全圈】Chrome近3个版本修复1442个漏洞

【安全圈】CISA 敦促水务行业在针对 PLC 的协同攻击后保护 OT

【安全圈】航旅纵横APP又崩了!今年第二次

【安全圈】Claude失控!突破测试环境入侵3家真实组织,AI安全警钟敲响

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全圈 《【安全圈】NVIDIA发布AI代理安全扫描器SkillSpector》

评论:0   参与:  0