DeltaMedia
2026-07-21
開源生態

NVIDIA 開源 SkillSpector:已發布 AI skill 三成六含 prompt injection 向量,無惡意程式碼也能遭劫持

2026 年 6 月 13 日,據 @AlphaSignalAI 指出,NVIDIA 開源了一款專為 AI skill 設計的掃描工具 SkillSpector。

NVIDIA 開源 SkillSpector:已發布 AI skill 三成六含 prompt injection 向量,無惡意程式碼也能遭劫持

2026 年 6 月 13 日,據 @AlphaSignalAI 指出,NVIDIA 開源了一款專為 AI skill 設計的掃描工具 SkillSpector。發布方自述,公開發布的 AI skill 中,26.1% 含安全漏洞36% 含 prompt injection(提示詞注入)向量;99% 的開發者安裝 skill 前從不掃描。

SkillSpector 針對的核心問題,是 agent 生態裡一個反直覺的威脅模型:一個 skill 不需要任何惡意程式碼,也能構成危險。上述 26.1% 與 36% 為發布方自述數字,待第三方獨立覆核;但這個威脅模型的邏輯本身相當清晰。風險來自被注入的指令,而非顯式 payload,攻擊面在語意層,不在程式碼層。理論上,一個功能完全正當的 skill,若能讀取含有注入指令的外部內容,足以在使用者不知情下重導整個 agent 對話流程,傳統程式碼靜態掃描無法有效覆蓋這個層面。

攻擊面轉移到語意層:整個 skill 供應鏈都得重新盤點風險。過去,AI 開發者的決策重心在「選哪個模型」;但隨著 skill 生態快速擴張,「裝哪個 skill」同樣構成供應鏈風險決策。Skill 市集的挑戰結構類似開源套件倉庫的供應鏈問題,只是多了一層語意攻擊面,程式碼審查不夠用。SkillSpector 看起來是目前少數專門定址這個問題的可操作工具;今日還在無掃描流程下部署 skill 的工程師,可以拿 SkillSpector 今天就上手。

相關公司 Nvidia
本文由 DeltaMedia 編輯團隊審核後發布 · 編輯原則