Solusi  ·  2026-09-15

NVIDIA membuka sumber SkillSpector, pemindai keamanan untuk keterampilan AI agent

SolusiMedium dampakGlobal
NVIDIA merilis SkillSpector (Sept 8, 2026, Apache 2.0), pemindai sumber terbuka yang mendeteksi kerentanan, pola berbahaya, injeksi prompt, eksfiltrasi data, dan risiko rantai pasokan dalam keterampilan Claude Code, Codex CLI, Gemini CLI dan MCP sebelum instalasi; ini mendasari saluran 'Verified Skills' NVIDIA yang memindai, mengevaluasi, dan menandatangani keterampilan sebelum publikasi katalog, mengutip penelitian bahwa 26,1% keterampilan mengandung kerentanan dan 5,2% menunjukkan kemungkinan niat berbahaya.
Keterampilan 'agent' adalah permukaan rantai pasokan yang baru muncul, sebagian besar belum diverifikasi yang mirip dengan paket npm/PyPI; vendor infrastruktur AI utama yang mengirimkan pemindai gratis plus saluran penandatanganan menetapkan arsitektur referensi yang diadopsi pasar keterampilan agent lain (misalnya, OpenClaw sudah mengintegrasikannya).
Tim yang membangun atau mendistribusikan keterampilan Claude Code/Codex/Gemini CLI atau alat MCP harus mengintegrasikan SkillSpector ke dalam gating waktu CI/instalasi sekarang.
NVIDIA/SkillSpector GitHubKitploit
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →