Code & Chain · Signal Desk

恶意 Agent Skill 锁定 Claude Code 与 OpenAI Codex,规避扫描侦测

原始來源Cyber Security News

摘要

研究人员揭露针对Claude Code与OpenAI Codex的恶意技能套件,利用结构混淆与自解压技术可绕过8种常见扫描器,藏匿的恶意码能盗取开发者金钥与加密钱包。 提醒开发者AI编码工具的技能市场存在供应链风险,提供具体的防御建议。 AI编码技能成为新攻击面,恶意技能可绕过现有扫描器,开发者需提高警觉。 开发者应避免自动执行不明技能、使用沙盒行为分析、手动审查技能原始码。 类似npm供应链攻击,但此次针对AI代理技能市场,攻击面更新且绕过能力更强。

編輯說明

本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。