TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #854 141
🧨 NVIDIA выпустила антивирус для AI skills

Подключая новый skill к Claude Code или Codex, мы фактически добавляем код и инструкции в среду, где агент уже может иметь доступ к shell, файлам, credentials и MCP инструментам.

NVIDIA выпустила open source SkillSpector, который проверяет такие skills перед установкой.

🔎 Что проверяется?

Сканеру можно передать Git репозиторий, URL, ZIP архив, файл или локальную директорию. Сейчас он проверяет 71 паттерн в 17 категориях, включая prompt injection, data exfiltration, privilege escalation, memory poisoning, dangerous code, supply chain атаки и MCP tool poisoning.

Для анализа используются YARA правила, AST и taint analysis. Дополнительно можно подключить LLM, чтобы искать опасную логику, которую сложно обнаружить обычными сигнатурами.

📦 Проверка supply chain

SkillSpector извлекает Python и npm зависимости и проверяет известные уязвимости через OSV.dev. Сканер также умеет анализировать скрытые файлы и вложенные архивы.

Сам skill при этом не запускается. Поэтому runtime поведение остаётся за пределами проверки.

🤖 Security scan можно встроить в агента

SkillSpector работает как MCP server. Claude Code, Codex CLI, Gemini CLI и другие совместимые агенты могут вызвать scan_skill перед подключением нового skill. Получается автоматический pipeline, когда агент нашёл skill, проверил его череш SkillSpector и принял решение о запуске.

🔥 Немного статистики

В README NVIDIA приводит анализ 42 447 skills из крупных marketplaces:
➖26,1% содержали хотя бы одну уязвимость.
➖5,2% имели признаки вероятного malicious intent.
➖Skills с исполняемыми скриптами оказывались уязвимыми в 2,12 раза чаще.

С распространением AI агентов к supply chain добавляется ещё один полноценный артефакт.
SKILL.md тоже становится частью attack surface.

🔗 GitHub: NVIDIA SkillSpector

Stay secure and read SecureTechTalks 📚

#кибербезопасность #AISecurity #NVIDIA #AI #SkillSpector #AIAgents #MCP #SupplyChain #CyberSecurity #SecureTechTalks
  • 👍 1
More from @securetechtalks
  1. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  2. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  3. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
  4. Sep 28, 2026🧨 GitHub отдал fuzzing AI агенту GitHub Security Lab открыла инструмент, который автомати…
  5. Sep 25, 2026🧨 Carbonato: ботнет устанавливает AI агента на взломанный сервер Исследователи ThreatDown…
  6. Sep 24, 2026🧨 CLOSEDQUORUM: вредоносное ПО передало управление атакой совету из четырёх LLM Cisco Tal…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →