定義
これは悪意のある「スキル」またはプラグイン—AIエージェントが新しい機能を獲得するためにインストールできるパッケージ化された命令とコードのセット—で、合法的に見えます(時には人気のあるツールをコピーした名前のタイプスクワッティングを使用します)が、インストール後に密かに認証情報またはデータを盗みます。これはソフトウェアサプライチェーン攻撃の新しいバリエーションであり、AIエージェント用のアドオンの成長する市場を特に対象としています。
なぜ重要か
1つのケースでは、人気のあるツール名をコピーした偽のスキルが検出される前に170万のインストールを記録しました—これは悪意のあるアドオンがほぼ検証なしでエコシステムを通じてどれほど迅速に広がるか、そして第三者製のエージェントスキルを使用する組織がどのように無声の認証情報盗難のリスクにさらされるかを示しています。