AI · 119 giorni fa
I controlli statici pre-installazione sono un gate debole per le skill degli AI agent. Gli attaccanti possono continuare a modificare una skill malevola e a testarla di nuovo finché una versione non passa, quindi “scan before install” non separa le skill sicure da quelle dannose così bene come i team assumono.
1 fonte che coprono questa storia
The sorry state of skill distribution
We recently bypassed ClawHub’s malicious skill detector, Cisco’s agent skill scanner, and all three of the scanners integrated into skills.sh.
Part of the PlainSec briefing for 2026-06-03