~/GITHUB TREND/nvidia-open-sources-skillspector-to-audit-ai-agent-tools-and-skills

NVIDIA mở mã nguồn SkillSpector để kiểm tra công cụ và kỹ năng của AI Agent

NVIDIA đã phát hành SkillSpector, một công cụ quét bảo mật mã nguồn mở bằng Python được thiết kế để kiểm tra các kỹ năng và công cụ của AI agent trước khi cài đặt. Công cụ này giúp phát hiện tấn công prompt injection, các mẫu mã độc hại, nguy cơ rò rỉ dữ liệu và lỗ hổng chuỗi cung ứng trên các nền tảng như Claude Code, Codex và các kỹ năng Model Context Protocol (MCP). Khi các AI agent tự chủ ngày càng có nhiều khả năng thực thi mã và truy cập cơ sở dữ liệu bên ngoài thông qua các giao thức như MCP, các kỹ năng chưa được xác minh sẽ tạo ra mối đe dọa lớn về bảo mật và chuỗi cung ứng. SkillSpector cung cấp cho các nhà phát triển và doanh nghiệp một màng chắn an toàn quan trọng trước khi triển khai để mở rộng khả năng của AI agent một cách bảo mật. Được viết bằng Python, SkillSpector đã đạt hơn 3.300 ngôi sao trên GitHub chỉ trong một tháng, phản ánh sự quan tâm mạnh mẽ của ngành đối với các công cụ an toàn AI. Công cụ này tập trung kiểm tra các tích hợp dành cho môi trường LLM, giúp ngăn chặn các chỉ thị độc hại và các phụ thuộc bên thứ ba không đáng tin cậy trước khi thực thi mã.

## KIẾN THỨC NỀN

Các AI agent hiện đại kết nối với các công cụ và nguồn dữ liệu ngữ cảnh bên ngoài bằng các chuẩn mở như Model Context Protocol (MCP) của Anthropic. Tuy nhiên, việc tích hợp các công cụ bên thứ ba khiến hệ thống dễ bị tấn công prompt injection, nơi các đầu vào độc hại điều khiển mô hình ngôn ngữ thực thi hành vi trái phép hoặc làm rò rỉ dữ liệu.

## TÀI LIỆU THAM KHẢO

## TỪ KHÓA

#github-trending#AI Security#AI Agents#Model Context Protocol#Cybersecurity#LLM Security

$ subscribe --daily

NVIDIA mở mã nguồn SkillSpector để kiểm tra công cụ và kỹ năng của AI Agent | Daily News