AIエージェント改ざん:偽造AIスキルによる悪意あるコード注入

中国 · コンテンツ・クリエイター経済 · 詐欺・落とし穴

AIエージェント改ざん:偽造AIスキルによる悪意あるコード注入 中国 · コンテンツ・クリエイター経済 · 詐欺・落とし穴 01 / 骗子动作链 02 / 受害者视角 03 / 官方防线 引流 收割 第1步 · 偽AIスキルプロ… · 骗子动作链 › 引流 第1步 偽AIスキルプロ… 受害者看到 · 偽AIスキルプロ… · 受害者视角 › 引流 受害者看到 偽AIスキルプロ… 第2步 · サプライチェーン… · 骗子动作链 › 收割 第2步 サプライチェーン… 受害者看到 · サプライチェーン… · 受害者视角 › 收割 受害者看到 サプライチェーン… 第3步 · 拡散誘導とソーシ… · 骗子动作链 › 收割 第3步 拡散誘導とソーシ… 受害者看到 · 拡散誘導とソーシ… · 受害者视角 › 收割 受害者看到 拡散誘導とソーシ… 红旗信号 · プロジェクトが性… · 官方防线 › 收割 红旗信号 プロジェクトが性… Legend User UI Agent logic Policy Tool action Context / trace

红旗信号(别上当)

  • • プロジェクトが性能の大幅な向上をうたっているが、公開された再現可能な評価レポート…
  • • 公開者が登録後すぐに直接使用できることを要求する、または公開時にAPI Keyの…
  • • リポジトリのリンクが技術フォーラムやTelegramグループへ頻繁に転載され、宣…
  • • ソースコードに匿名ネットワークリクエスト、Socket接続、または一般的なバック…
  • • プロジェクト公開後、短期間でブラック化(マルウェア化)する、または作者が突然連絡…

真实案例

  • • また、技術コミュニティやブログからの流入を利用した模倣スキルパッケージの事例もあ…
  • • 2025年9月、自己複製型ワームShai-Huludがnpmソフトウェアサプライ…
  • • 2025年9月、セキュリティ企業Socketは別のnpmサプライチェーン投毒事件…

怎么防护

  • • 公式または権威あるプラットフォームのAIスキルパッケージのみを信頼し、作者情報と…
  • • CI/CDプロセスにコード監査と静的スキャンツールを組み込み、新規依存関係に対し…
  • • Islandが公表した確認チェックリストを参考にする