Они уже просканировали 42k реальных навыков. Каков результат? - Исполняемые скрипты были в два раза более вероятно подозрительными.
Это не какая-то академическая статья. Это текущее состояние "экономики агентов", в которую все спешат войти.
На прошлой неделе я протестировал три установки,
--Одна пыталась вытащить случайный curl|bash из трендового навыка.
--Другая начала переписывать свою собственную память после того, как коснулась зараженной страницы.
Обе выглядели чистыми на первый взгляд,
SkillSpector бы отметил обе менее чем за 30 секунд.
Вот смешная часть::
--> Все заняты строительством автономных агентов, которые торгуют, твитят и управляют кошельками.
--> Тем временем половина навыков, которые крутятся, все еще написаны как npm-пакеты 2018 года без каких-либо средств безопасности.
--> Один плохой навык может заставить вашего агента опустошить ваш кошелек или спамить ваших подписчиков.
NVIDIA не выпустила это для развлечения, они поняли, что пользователям нужно & они понимают возможность идти вперед на следующей гонке!!
Настоящие победители здесь не те команды, которые выпускают быстрее всего, Это будут те, кто относится к каждому новому навыку как к недоверенному коду от незнакомца в интернете....