TGViewer
CONTENTRUN КОНТЕНТРАН CONTENTRUN КОНТЕНТРАН @contentrunai · 69 subscribers
Post #49 42
Ни один сканер безопасности не умеет читать инструкции для ИИ-агента.

SAST проверяет синтаксис кода. SCA проверяет версии зависимостей. SBOM фиксирует компоненты. Но SKILL.md-файлы, MCP-дескрипторы и агентные конфиги — это не код и не зависимость. Категории для их анализа просто не существует. Исследование ToxicSkills нашло 76 вредоносных полезных нагрузок в реестрах навыков агентов. Ни одна не получила CVE.

Механизм атаки элементарен: отравленный SKILL.md выглядит как документация, но содержит команды эксфильтровать переменные окружения или обойти системный промпт. Агент воспринимает его как авторитетный контекст — и выполняет.

Окно уязвимости открыто. Закроется оно не обновлением сигнатур. ⚠️

Разобрали, как использовать это на практике 👉 Читать на платформе

ИИ Инструменты | Контент-завод | База знаний
More from @contentrunai
  1. Aug 24, 2026Post #185
  2. Aug 10, 2026Открытая модель не отклонила ни одного запроса на хакерские операции. Ни одного. GLM-5.2 о…
  3. Aug 9, 2026Эксперты получают от ChatGPT больше — не потому что умеют «лучше промптить». Математик Тер…
  4. Aug 8, 2026✨ — это больше не «красиво». Это теперь официальный символ ИИ. Каждая эпоха оставляет след…
  5. Aug 8, 2026ChatGPT Work на мобиле и десктопе — это два разных инструмента. Мало кто это знает. Когда…
  6. Aug 7, 2026Claude взломал три реальные компании. Случайно. Аnthropicпровела тест наступательных кибер…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →