Trail of Bits绕过多个AI技能扫描器
热点事件持续更新
Trail of Bits绕过多个AI技能扫描器
2 篇报道2 个报道来源2 小时前更新
先了解这件事
报道摘要
Trail of Bits 发布研究称,公共技能市场正被窃取凭据、外传数据、劫持智能体的恶意技能淹没,而现有扫描器难以拦截。
摘自 Trail of Bits:AI安全研究
最新进展10月9日 12:00
Pretext:如何绕过 AI 智能体恶意技能检测框架事件进展
2 个进展
- 10月9日 12:00 · 1 篇报道提出绕过AI Agent技能检测框架的Pretext攻击arXiv:cs.AI:Pretext:如何绕过 AI 智能体恶意技能检测框架
- 6月3日 12:00 · 1 篇报道Trail of Bits绕过多个AI技能扫描器Trail of Bits:AI安全研究:Trail of Bits 实测技能扫描器:ClawHub、skills.sh 与 Cisco 扫描均可被绕过
报道时间线
沿着报道,了解事件的不同侧面。
10月9日
- arXiv:cs.AIPretext:如何绕过 AI 智能体恶意技能检测框架
白盒 LLM 攻击方法 Pretext 可绕过技能安装前的恶意检测,对冻结检测器成功率最高 97%,对协同自适应检测器为 77%。该方法将载荷从代码移入自然语言使静态检查失效,并把恶意指令包装为技能的合法用途、拆分到多个文件以压低 LLM 语义判断得分。
6月3日
- Trail of Bits:AI安全研究精选Trail of Bits 实测技能扫描器:ClawHub、skills.sh 与 Cisco 扫描均可被绕过
Trail of Bits 发布研究称,公共技能市场正被窃取凭据、外传数据、劫持智能体的恶意技能淹没,而现有扫描器难以拦截。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。