Ни один сканер безопасности не умеет читать инструкции для ИИ-агента.
SAST проверяет синтаксис кода. SCA проверяет версии зависимостей. SBOM фиксирует компоненты. Но SKILL.md-файлы, MCP-дескрипторы и агентные конфиги — это не код и не зависимость. Категории для их анализа просто не существует. Исследование ToxicSkills нашло 76 вредоносных полезных нагрузок в реестрах навыков агентов. Ни одна не получила CVE.
Механизм атаки элементарен: отравленный SKILL.md выглядит как документация, но содержит команды эксфильтровать переменные окружения или обойти системный промпт. Агент воспринимает его как авторитетный контекст — и выполняет.
Окно уязвимости открыто. Закроется оно не обновлением сигнатур. ⚠️
Разобрали, как использовать это на практике 👉 Читать на платформе
ИИ Инструменты | Контент-завод | База знаний
Post #49
42
