Apa yang terjadi
Di Black Hat USA 2026 (disajikan/dipublikasikan 10 Agustus 2026), Zenity Labs mengungkapkan masalah supply-chain 'keterampilan' AI agent berbahaya skala besar (beberapa keterampilan berbahaya memiliki 250k+ instalasi) dan meluncurkan AI Total, layanan gratis yang mengeksekusi keterampilan agent yang diajukan di dalam 'Agent Detonation Chamber' bersandbox yang ditanam dengan kredensial/file umpan untuk mengamati perilaku runtime asli daripada mengandalkan analisis kode statis/instruksi.
Mengapa penting
Marketplace keterampilan AI agent (Claude Code, OpenClaw, dll.) adalah permukaan serangan supply-chain yang sedang berkembang dan sebagian besar tidak dipantau; layanan verdict analisis dinamis gratis dan netral vendor menurunkan hambatan bagi defender dan peneliti untuk memvalidasi keterampilan pihak ketiga sebelum memberikan mereka hak eksekusi agent.
Cakupan penerapan
Tim keamanan dan pemilik platform AI yang memungkinkan instalasi keterampilan/plugin AI agent pihak ketiga harus mengadopsi vetting dinamis (mis., AI Total) sekarang, bersama dengan pemindaian statis yang ada, sebelum memungkinkan instalasi keterampilan di lingkungan agent produksi.