6月9日消息,近期,國家互聯網應急中心(CNCERT)經綜合研判發現,部分智能體技能包(Skills)以“大模型越獄”“挖礦賺錢”等名義公開傳播,誘導用戶突破大模型安全限制或非法占用設備資源進行挖礦。
此類惡意Skills可能引發多重安全風險:導致模型生成違法信息、用戶賬號被依法封禁、設備性能下降,甚至使用戶被動卷入洗錢等違法犯罪活動,嚴重侵害個人合法權益,危害網絡安全。
為此,CNCERT提醒廣大用戶及相關運營單位提高警惕,加強Skills來源審查與行為監控,及時清除可疑組件,防范由此引發的安全風險。
為有效應對智能體Skills帶來的安全風險,建議:
個人用戶從官方渠道獲取Skills,切勿安裝或使用任何宣稱可“越獄”“突破限制”的技能包;審慎授予權限并遵循最小化原則,及時回收敏感權限,定期清理不再使用的Skills與敏感對話記錄,同時開啟多因素認證以保護賬戶安全。
企業用戶建立Skills準入白名單機制,入庫前做好安全檢查,優先在隔離網絡部署智能體,按照數據敏感性對智能體分級管理,并實施數據脫敏與臨時授權策略。

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
