Solusi  ·  2026-08-17

Zenity Labs meluncurkan AI Total, layanan threat-intel analisis dinamis gratis untuk keterampilan AI agent

SolusiMedium dampakGlobal
Di Black Hat USA 2026 (disajikan/dipublikasikan 10 Agustus 2026), Zenity Labs mengungkapkan masalah supply-chain 'keterampilan' AI agent berbahaya skala besar (beberapa keterampilan berbahaya memiliki 250k+ instalasi) dan meluncurkan AI Total, layanan gratis yang mengeksekusi keterampilan agent yang diajukan di dalam 'Agent Detonation Chamber' bersandbox yang ditanam dengan kredensial/file umpan untuk mengamati perilaku runtime asli daripada mengandalkan analisis kode statis/instruksi.
Marketplace keterampilan AI agent (Claude Code, OpenClaw, dll.) adalah permukaan serangan supply-chain yang sedang berkembang dan sebagian besar tidak dipantau; layanan verdict analisis dinamis gratis dan netral vendor menurunkan hambatan bagi defender dan peneliti untuk memvalidasi keterampilan pihak ketiga sebelum memberikan mereka hak eksekusi agent.
Tim keamanan dan pemilik platform AI yang memungkinkan instalasi keterampilan/plugin AI agent pihak ketiga harus mengadopsi vetting dinamis (mis., AI Total) sekarang, bersama dengan pemindaian statis yang ada, sebelum memungkinkan instalasi keterampilan di lingkungan agent produksi.
Portal ERPCSO Online
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →