SkillJack researchers
aidefend-sf0049
SkillJack:遭投毒的代理程式經驗,被提煉成暗藏後門的持久技能
- 自主式 agent
- AI 基礎設施
- 模型投毒與完整性破壞
- 系統入侵與遠端程式碼執行
SkillJack 論文評估 SkillX 與 Anything2Skill 這兩套 skill 產生流程工具;它們會讀取 agent 過去執行任務時留下的步驟紀錄(經驗軌跡),再把這些紀錄整理成之後可以重複使用的 skill。在以單一 DeepSeek-v4-flash API 進行的 AppWorld 受控實驗中,研究人員發現:預先被植入惡意內容的執行紀錄,在轉換提煉成技能後,惡意行為依然殘留,且能成功避開論文所評估的路由層級(routing-level)偵測機制;即便事後刪除原始紀錄,該惡意技能依然能持續運作。需注意的是,這屬於受控環境下的研究成果,並非真實營運中的技能登錄庫(skill registry)或外部服務已被實際入侵。
對應的威脅技術
AML.T0020Training Data PoisoningAML.T0119Exploit Automated Artifact Processing PipelineAML.T0123Obfuscated Files or InformationAML.T0110AI Agent Tool Poisoning