Attack  ·  Glosarium

Trojanized AI agent skill

Ini adalah 'skill' atau plugin berbahaya — satu set instruksi dan kode yang dapat dipasang oleh agen AI untuk mendapatkan kemampuan baru — yang terlihat sah (kadang menggunakan nama typosquatted yang meniru alat populer) tetapi secara diam-diam mencuri kredensial atau data setelah dipasang. Ini adalah variasi baru dari serangan rantai pasokan perangkat lunak, yang ditujukan khusus pada pasar add-on yang berkembang pesat untuk agen AI.
Salah satu kasus melihat skill palsu yang meniru nama alat populer mengumpulkan 1,7 juta instalasi sebelum tertangkap — menunjukkan seberapa cepat add-on berbahaya dapat menyebar melalui ekosistem dengan sedikit pemeriksaan, menempatkan organisasi apa pun yang menggunakan skill agen pihak ketiga pada risiko pencurian kredensial yang diam-diam.
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →