跳到正文
热点事件持续更新

Trail of Bits绕过多个AI技能扫描器

2 篇报道2 个报道来源2 小时前更新

先了解这件事

报道摘要

Trail of Bits 发布研究称,公共技能市场正被窃取凭据、外传数据、劫持智能体的恶意技能淹没,而现有扫描器难以拦截。

摘自 Trail of Bits:AI安全研究

事件进展

2 个进展

  1. 10月9日 12:00 · 1 篇报道
    提出绕过AI Agent技能检测框架的Pretext攻击
    arXiv:cs.AI:Pretext:如何绕过 AI 智能体恶意技能检测框架
  2. 6月3日 12:00 · 1 篇报道
    Trail of Bits绕过多个AI技能扫描器
    Trail of Bits:AI安全研究:Trail of Bits 实测技能扫描器:ClawHub、skills.sh 与 Cisco 扫描均可被绕过

报道时间线

沿着报道,了解事件的不同侧面。

10月9日
  1. arXiv:cs.AI
    Pretext:如何绕过 AI 智能体恶意技能检测框架

    白盒 LLM 攻击方法 Pretext 可绕过技能安装前的恶意检测,对冻结检测器成功率最高 97%,对协同自适应检测器为 77%。该方法将载荷从代码移入自然语言使静态检查失效,并把恶意指令包装为技能的合法用途、拆分到多个文件以压低 LLM 语义判断得分。

6月3日
  1. Trail of Bits:AI安全研究精选
    Trail of Bits 实测技能扫描器:ClawHub、skills.sh 与 Cisco 扫描均可被绕过

    Trail of Bits 发布研究称,公共技能市场正被窃取凭据、外传数据、劫持智能体的恶意技能淹没,而现有扫描器难以拦截。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。