一项名为“Agent Skill Security Census”的最新研究显示,尽管安全审计集中在安装量最大的应用程序上,但绝大多数 AI Agent 技能仍缺乏安全审计。在近 80,000 个已列出的技能中,只有 12.2% 经过了任何审计,但这些经过审计的技能占所有安装量的 83% 以上。此外,超过一半的已审计技能带有风险标记,包括 ByteDance Lark、Microsoft、Vercel、Anthropic、Google 和 OpenAI 等主要供应商都出现在了被标记的列表中。 AI
影响 凸显了 AI Agent 生态系统中存在的关键安全漏洞,可能影响用户对 AI 工具的信任和采用。
排序理由 该项目报告了一项分析 AI Agent 技能安全性的研究,包括审计和漏洞的发现。[lever_c_demoted from research: ic=1 ai=1.0]
在 dev.to — Claude Code tag 阅读 →
- Agent Skill Security Census
- Anthropic
- Black Hat USA 2026
- ByteDance Lark
- Claude Code
- Gemini CLI
- Microsoft
- Novee Security
- OpenAI
- Skillselion
- Vercel
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →