این تهدید صرفاً نظری نیست؛ شرکت Bitdefender پیشتر گزارش داده بود که حدود ۱۷ درصد از افزونههای یک بازار عمومی حاوی کد مخرب پنهان بودند و Koi Security نیز ۸۲۴ افزونه مخرب را در یک کمپین واحد شناسایی کرد. در پاسخ به این آسیبپذیری، همین تیم پژوهشی ابزار دفاعی SKILLDETONATE را معرفی کرده که بهجای بررسی ظاهر فایلها، رفتار افزونه را در یک محیط ایزوله (sandbox) در زمان اجرا رصد میکند و توانسته ۹۷ درصد از حملات را با نرخ هشدار کاذب تنها ۲ درصد شناسایی کند. پژوهشگران تأکید میکنند که دفاع پایدار در برابر این تهدیدات، نظارت بر رفتار افزونه در زمان اجرا است، نه صرفاً اسکن ایستا (static scanning) در هنگام نصب.
کلمات کلیدی : افزونههای مخرب هوش مصنوعی, امنیت عاملهای هوش مصنوعی, SKILLCLOAK, اسکن افزونههای مخرب, SKILLDETONATE, تهدیدات امنیتی Claude Code و OpenAI Codex

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.