惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
S
Secure Thoughts
C
Cyber Attacks, Cyber Crime and Cyber Security
SecWiki News
SecWiki News
AWS News Blog
AWS News Blog
P
Proofpoint News Feed
H
Help Net Security
I
InfoQ
T
Tor Project blog
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
Schneier on Security
Schneier on Security
The GitHub Blog
The GitHub Blog
S
Schneier on Security
The Hacker News
The Hacker News
博客园 - Franky
雷峰网
雷峰网
S
Security @ Cisco Blogs
Google Online Security Blog
Google Online Security Blog
Engineering at Meta
Engineering at Meta
G
GRAHAM CLULEY
Security Latest
Security Latest
The Cloudflare Blog
M
MIT News - Artificial intelligence
云风的 BLOG
云风的 BLOG
K
Kaspersky official blog
C
Cisco Blogs
Microsoft Security Blog
Microsoft Security Blog
宝玉的分享
宝玉的分享
Scott Helme
Scott Helme
腾讯CDC
阮一峰的网络日志
阮一峰的网络日志
A
Arctic Wolf
Latest news
Latest news
Last Week in AI
Last Week in AI
The Register - Security
The Register - Security
Google DeepMind News
Google DeepMind News
博客园 - 聂微东
T
Threatpost
G
Google Developers Blog
有赞技术团队
有赞技术团队
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
L
LINUX DO - 热门话题
aimingoo的专栏
aimingoo的专栏
S
Securelist
WordPress大学
WordPress大学
N
Netflix TechBlog - Medium
Y
Y Combinator Blog
T
The Exploit Database - CXSecurity.com
月光博客
月光博客
Recent Announcements
Recent Announcements

安全客-有思想的安全新媒体

GPT-RED + AgentCyberRange:AI网络安全进入「自我博弈」时代-安全KER - 安全资讯平台 停产六周即破产:德国37年纺织老厂之死,揭示网络攻击最残酷的真相-安全KER - 安全资讯平台 Ghostcommit 攻击:恶意提示藏入图片,劫持Agent实施窃取-安全KER - 安全资讯平台 智能体面临的十大安全风险问题-安全KER - 安全资讯平台 紧急!医疗巨头美敦力遭黑客入侵,患者隐私数据大规模外泄,这些坑普通人千万别踩-安全KER - 安全资讯平台 伊朗黑客组织亮出"秘密武器":Cavern C2框架如何绕过所有安全检测-安全KER - 安全资讯平台 630GB机密挂上暗网:苹果二十年供应链铁幕一夜崩塌-安全KER - 安全资讯平台 【FDE前沿部署工程师】全国百城上岗计划二期来啦!-安全KER - 安全资讯平台 RedAmon:串联侦察、漏洞利用与后渗透的 AI 安全工具-安全KER - 安全资讯平台 SecSuite—— 搭载人工智能的开源情报、Web 与 API 安全综合测试工具-安全KER T3MP3ST 安全框架:集成 35 款工具,将 AI 代码智能体转化为零日漏洞挖掘器-安全KER 首个AI全流程勒索攻击来了:JADEPUFFER证明,勒索不再需要人类操盘手-安全KER - 安全资讯平台 不给钱就社死,勒索软件又有新套路-安全KER - 安全资讯平台 一款完全离线的自主渗透测试智能体AIRecon-安全KER - 安全资讯平台 纳米Work Box全国渠道伙伴招募正式启动-安全KER - 安全资讯平台 新开源网络安全平台CyberSentinel AI v3.0 正式亮相-安全KER - 安全资讯平台 Weaxor勒索软件又添Linux平台变种-安全KER - 安全资讯平台 「文科生AI黑客松」专访:社会工作专业范心怡,和她那个会夸人的电子穿搭闺蜜-安全KER - 安全资讯平台 Splunk AI Toolkit曝高危漏洞:CVSS 9.1,可远程执行任意系统命令-安全KER - 安全资讯平台 不写代码,照样赢!全国首届文科生AI黑客松圆满落幕-安全KER - 安全资讯平台 AI安全网关:企业统一接入、安全防护与数据安全的必要性与实践路径-安全KER - 安全资讯平台 借一个简单AI靶场初步了解提示词注入-安全KER - 安全资讯平台 瑞数信息入选IDC《中国智能体威胁检测技术评估,2026》-安全KER - 安全资讯平台 GitHub 被黑,3800个内部仓库外泄:从一枚恶意VS Code扩展说起-安全KER - 安全资讯平台 从开源投毒到AI生成代码:供应链安全为何成为企业安全的主战场?-安全KER - 安全资讯平台 灵境 AIDR 技术首发 | 以 AI 治理 AI,悬镜智能体安全卫士新品发布-安全KER 基于 Hypervisor 的 Denuvo DRM 绕过与 "社工闭环" 威胁模型研究-安全KER 国务院令第834号已落地:软件供应链安全,企业欠缺的不是工具,是这三件事-安全KER - 安全资讯平台 重大安全信号藏在这场国际会议的“行动指南”里-安全KER - 安全资讯平台 NGINX惊爆18年老洞,野外攻击已开始-安全KER - 安全资讯平台 科技云报到:AI Agent重塑客服战场,容联云用“1脑+多技能”重新定义客服Agent-安全KER - 安全资讯平台 科技云报到:“联通星罗”Token服务平台正式发布,为OPC创业提供“最佳助攻”-安全KER - 安全资讯平台 当攻击开始“自主决策”,安全体系如何应战?-安全KER - 安全资讯平台 科技云报到:智算千亿赛道向何方?一文读懂信通院《2026智能算力服务研究报告》-安全KER - 安全资讯平台 亿格云完成数亿元B轮融资,加码“人+AI”统一安全治理-安全KER - 安全资讯平台 安全进入“AI自主攻击”时代,瑞数信息如何用AI对抗AI-安全KER - 安全资讯平台 智能体关键年:Agent扎根业务流,AI生产力正在形成-安全KER - 安全资讯平台 深度分析Sorry勒索软件的加密实现与行为特征-安全KER - 安全资讯平台 科技云报到:当AI闯入特教行业,一场颠覆变革正在发生!-安全KER - 安全资讯平台 科技云报到:AI云,逻辑变了吗?-安全KER - 安全资讯平台 工程化实战思维在红队技战术中的应用-安全KER - 安全资讯平台 鸿蒙NEXT应用一键加固——AI Agent助力安全开发-安全KER - 安全资讯平台 科技云报到:AI算力革命,终结云计算20年降价史-安全KER - 安全资讯平台 科技云报到:“龙虾”入笼:为何金融行业不敢“养”?-安全KER - 安全资讯平台 科技云报到:“龙虾”OpenClaw狂欢之下,需要一针清醒剂-安全KER - 安全资讯平台 瑞数信息入选IDC两大AI安全报告,防御OpenClaw小龙虾裸奔危机-安全KER - 安全资讯平台 2026首届汽车安全白帽黑客大会圆满收官,共筑车联网安全新生态-安全KER - 安全资讯平台 Ally WordPress插件高危SQL注入漏洞 威胁40万个网站-安全KER - 安全资讯平台 OpenAI战略调整Sora视频AI将直接接入ChatGPT-安全KER - 安全资讯平台 HPE发布Aruba OS高危漏洞预警 可未授权重置密码-安全KER - 安全资讯平台 能感知自身正在被测试的AI Anthropic关于Claude自我意识的惊人发现-安全KER - 安全资讯平台 GitLab发布紧急安全更新 修复高危XSS与API拒绝服务漏洞-安全KER - 安全资讯平台 Telegram的黑色面 网络罪犯利用机器人API隐秘窃取数据-安全KER - 安全资讯平台 Armadin获1.9亿美元融资 用AI实现自动化红队攻防-安全KER - 安全资讯平台 Splunk修复文件预览功能中的高危RCE漏洞-安全KER - 安全资讯平台 虚假招聘陷阱 微软揭露针对开发者的传染性面试攻击活动-安全KER - 安全资讯平台 可变标签陷阱Xygeni GitHub Action高危漏洞危及CI/CD流水线-安全KER - 安全资讯平台 侧边栏里的间谍假冒AI浏览器插件窃取90万用户数据-安全KER - 安全资讯平台 Kubernetes安全预警Ingress-Nginx注入漏洞可致集群密钥全局泄露-安全KER - 安全资讯平台 Budibase存在高危漏洞 可导致生产环境密钥全面泄露-安全KER - 安全资讯平台
恶意Skills利用扫描规避技术攻击Claude Code和Codex-安全KER - 安全资讯平台
安全客 · 2026-07-07 · via 安全客-有思想的安全新媒体

一类新型恶意软件可绕过主流 AI 代码助手配套安全防护工具,隐蔽实施攻击。

研究人员发现,藏匿于代理技能包(Claude Code、OpenAI Codex 等工具所用小型扩展插件)内的恶意程序,可通过变形改造规避自动化安全扫描检测,同时完整保留全部恶意执行逻辑。

代理技能本质等同于插件,能为 AI 代码智能体按需拓展功能;这类技能包一般以文件夹形式分发,内含自然语言配置指令、执行脚本及配套资源文件。

该类技能包编写门槛低、传播便捷,自 2025 年末该格式正式推出后,短短数月内某公开平台上架技能总量便突破 4 万款。庞大的存量规模使其成为攻击者重点目标。技能包运行时将继承加载它的 AI 智能体全部权限,可直接访问开发者本地文件、保存的账号密码、各类第三方关联账户。

已有攻击者利用该权限漏洞投放伪装成实用工具的恶意技能包,窃取浏览器登录凭证、SSH 私钥,甚至加密货币钱包数据。

Arxiv 研究团队向《网络安全新闻》(CSN)发布专项报告,详细披露相关威胁实测过程:团队自研工具 SkillCloak,用于验证现有技能扫描工具能否识别经过伪装的恶意程序。

实测结果警示性极强:研究采集超 1600 份野外真实恶意技能样本,搭配 8 款主流扫描工具开展测试,经伪装处理后的恶意样本几乎全部成功绕过检测。

团队同时证实,恶意代码伪装操作不会破坏其原有功能;将伪装后的恶意技能包接入真实代码智能体环境运行,恶意载荷可完整执行预设窃取行为,攻击者采用伪装规避手段不会产生任何功能损耗。

攻击规避两大核心手段

该类恶意软件的扫描规避技术依托两种核心手段实现:

第一种为结构混淆混淆

针对高危特征内容(可疑系统指令、恶意域名、密码相关调用语句等)做等价改写,改写后程序执行逻辑不变,但扫描工具无法识别出风险特征。

第二种规避手段名为自解压技能封装

规避效果更强,不再仅对恶意代码做文本混淆,而是将完整恶意载荷藏匿于扫描工具默认忽略目录、加密乱码数据块等扫描盲区;仅当 AI 智能体实际启动技能包时,才动态还原并释放恶意代码。

扫描工具在静态检测阶段无法读取真实攻击载荷,几乎不存在可标记的风险特征。

实测数据显示:封装规避手段对所有被测扫描工具的绕过成功率超 90%;仅使用结构混淆手段,也能骗过超 80% 的检测工具。

该漏洞暴露现有检测体系底层缺陷:当前主流扫描工具仅基于技能包静态文本特征做判定,无法识别其安装运行后的真实恶意行为。

真实野外攻击实例警示

该威胁并非仅存在理论推演,名为 ClawHavoc 的攻击团伙已在公开技能市场投放数百款恶意技能包,相关统计显示受污染程序包数量超 300 款,跨生态统计的受害样本规模更高。

开发者一旦不知情安装此类恶意技能,设备将后台静默运行信息窃取程序,批量盗取本地登录记录、密钥串密码、加密钱包文件。

复盘同类安全事件的研究人员统一给出防护建议:严禁允许 AI 智能体自动执行技能包内置配置脚本,务必人工审阅脚本内容;对待来源不明的技能包,需等同于互联网陌生第三方程序,保持高度警惕。

为弥补传统静态扫描工具的短板,本次研究团队同步研发检测工具 SkillDetonate。该工具摒弃静态文本特征判定逻辑,将技能包投放至隔离沙箱环境动态运行,实时监控文件读写、网络外联、数据外传等行为轨迹。

实测中,这套基于行为分析的检测方案可拦截绝大多数恶意技能包,包括所有能绕过静态扫描的伪装恶意样本。

面向 AI 代码工具使用者的核心安全结论

所有使用 AI 代码辅助工具的开发者需牢记核心防护准则:安装前人工审阅技能源码仍有必要,但仅靠源码审查已不足以抵御新型攻击。

将陌生技能包置于隔离环境预运行、持续监控异常网络外联行为、严格限制 AI 智能体可访问的本地目录与凭证权限,已从可选防护措施转变为必备安全操作规范。

信息来源:cybersecuritynews.com