PulseAugur
实时 09:41:51
实体 SkillSpector

SkillSpector

PulseAugur coverage of SkillSpector — every cluster mentioning SkillSpector across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
0
90 天内 4
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 2
层级分布 · 90 天
主题
时间线
  1. 2026-06-18 product_launch NVIDIA has released SkillSpector, an open-source tool for scanning AI skills for security risks. 来源
最近 · 第 1/1 页 · 共 4 条
  1. TOOL · CL_105123 ·

    新型检测器高精度标记恶意的LLM代理技能

    研究人员开发了一种名为Locate-and-Judge的两阶段检测系统,用于识别LLM代理市场中的恶意技能。该系统首先使用注意力机制来精确定位技能内的高风险指令跨度,然后对这些选定的跨度进行详细检查。与直接扫描相比,这种方法显著降低了计算成本,能够审计整个市场,并在标记恶意技能方面实现了高精度,其中许多技能已通过人工审查得到确认。

  2. TOOL · CL_97697 ·

    NVIDIA 发布 SkillSpector 进行 AI 技能安全分析 · 已追踪 2 个来源

    NVIDIA 发布了 SkillSpector,一个开源工具,旨在识别部署前 AI 技能中的安全风险。该工具采用静态分析和自定义检测器扫描漏洞,并生成 SARIF 格式的报告。附带的指南演示了如何构建一个 AI 技能语料库(包括故意引入漏洞的技能),并使用 SkillSpector 分析它们是否存在潜在的安全威胁。

  3. COMMENTARY · CL_71525 ·

    开发者在 CI/CD 中使用 AI 遇到困难,提及成本和安全漏洞

    一位开发者分享了将 AI 集成到其 SkillSpector 项目的 CI/CD 流水线中的经验,遇到了重大挑战。主要问题是 AI 性能缓慢,导致 GitHub 成本高昂,并且在检测提示注入攻击方面不够成熟。开发者还指出,SkillSpector 广泛的漏洞模式列表可能无法捕获自定义的、混淆的脚本,并建议进行改进,例如验证 AI 账户和取消列出未使用的技能,以维护生态系统完整性。

  4. RESEARCH · CL_65570 ·

    新数据集揭示 AI 代理技能带来独特的安全风险

    一项名为 ClawHub Security Signals 的新数据集已发布,旨在解决 AI 代理技能带来的独特安全挑战。该数据集包含超过 67,000 个技能版本,揭示了三种不同的安全扫描器:VirusTotal、静态分析和 NVIDIA SkillSpector 之间存在显著分歧。这种分歧凸显了需要分层安全治理,而不是依赖单一扫描器来决定 AI 代理技能。