正在開啟 SecureFlowSkillJack:遭投毒的代理程式經驗,被提煉成暗藏後門的持久技能
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

SkillJack researchers aidefend-sf0049

SkillJack:遭投毒的代理程式經驗,被提煉成暗藏後門的持久技能

  • 自主式 agent
  • AI 基礎設施
  • 模型投毒與完整性破壞
  • 系統入侵與遠端程式碼執行

SkillJack 論文評估 SkillX 與 Anything2Skill 這兩套 skill 產生流程工具;它們會讀取 agent 過去執行任務時留下的步驟紀錄(經驗軌跡),再把這些紀錄整理成之後可以重複使用的 skill。在以單一 DeepSeek-v4-flash API 進行的 AppWorld 受控實驗中,研究人員發現:預先被植入惡意內容的執行紀錄,在轉換提煉成技能後,惡意行為依然殘留,且能成功避開論文所評估的路由層級(routing-level)偵測機制;即便事後刪除原始紀錄,該惡意技能依然能持續運作。需注意的是,這屬於受控環境下的研究成果,並非真實營運中的技能登錄庫(skill registry)或外部服務已被實際入侵。

對應的威脅技術

  • AML.T0020 Training Data Poisoning
  • AML.T0119 Exploit Automated Artifact Processing Pipeline
  • AML.T0123 Obfuscated Files or Information
  • AML.T0110 AI Agent Tool Poisoning

來源