Apa yang terjadi
Dipublikasikan Sept 2, 2026 (CVSS 6.5), ini adalah kerentanan scanner-evasion dalam alat keamanan yang dirancang khusus untuk memeriksa 'skill' AI agent terhadap konten berbahaya, merusak fungsi intinya.
Mengapa penting
Seiring dengan berkembangnya ekosistem skill AI-agent (analog dengan paket npm/PyPI tetapi untuk kemampuan agent), pemindai keamanan seperti AI-Infra-Guard adalah pertahanan supply-chain utama; bypass trivial (menyembunyikan payload dalam file .pyc) berarti organisasi yang mempercayai sertifikat kebersihan pemindai ini dapat secara tidak terduga menerapkan skill agent berbahaya.
Vektor serangan
Komponen skill-scan menghardcode direktori __pycache__ dan ekstensi .pyc/.pyo/.pyd ke dalam skip list di berbagai permukaan pemindaian. Seorang penyerang dapat mendistribusikan bundel skill agent dengan file sumber Python yang terlihat benign bersama dengan file bytecode terkompilasi yang berbahaya; pemindai tidak pernah memeriksa bytecode, memungkinkan kode berbahaya mencapai eksekusi tanpa terdeteksi.
Sistem yang terdampak
Komponen skill-scan AI-Infra-Guard Tencent
Mitigasi
Tunggu patch vendor; sementara itu, jangan hanya mengandalkan AI-Infra-Guard skill-scan untuk penilaian supply-chain skill agent — secara manual periksa atau larang bytecode terkompilasi dalam paket skill.