I controlli statici pre-installazione sono un gate debole per le skill degli AI agent. Gli attaccanti possono continuare a modificare una skill malevola e a testarla di nuovo finché una versione non passa, quindi “scan before install” non separa le skill sicure da quelle dannose così bene come i team assumono.
Part of the PlainSec briefing for 2026-06-03