事件经过
Tenable宣布(9月9日,在OpenAI的Intelligence at Work: Cyber Summit会议上)推出CyberAgents Exchange AI Inspector,一项新的审查流程,结合OpenAI GPT网络安全模型与Tenable One AI Exposure技能检查和人工研究员审查,以在企业部署前审查CyberAgents Exchange(100+个社区组件)上的AI代理、技能、MCP服务器和多代理剧本,检查提示注入、隐藏的Unicode指令、供应链风险和未披露的流量泄露。
影响分析
有别于先前涵盖的Tenable One Adversary View(Claude Mythos 5集成),这建立了专门针对第三方Agent组件的部署前审查/认证门槛 — 解决了根据最近CVE披露日益被利用的供应链风险向量(恶意技能/MCP服务器)。
适用范围
采购社区构建的代理/技能/MCP服务器的安全团队应在内部部署前要求Exchange Inspector审查状态。