Agent Skills is an emerging open standard that defines a modular, filesystem-based packaging format enabling LLM-based agents to acquire domain-specific expertise on demand. Despite rapid adoption across multiple agentic platforms and the emergence of large community marketplaces, the security properties of Agent Skills have not been systematically studied. This paper presents the first comprehensive security analysis of the Agent Skills framework. We define the full lifecycle of an Agent Skill across four phases -- Creation, Distribution, Deployment, and Execution -- and identify the structural attack surface each phase introduces. Building on this lifecycle analysis, we construct a threat taxonomy comprising seven categories and seventeen scenarios organized across three attack layers, grounded in both architectural analysis and real-world evidence. We validate the taxonomy through analysis of five confirmed security incidents in the Agent Skills ecosystem. Based on these findings, we discuss defense directions for each threat category, identify open research challenges, and provide actionable recommendations for stakeholders. Our analysis reveals that the most severe threats arise from structural properties of the framework itself, including the absence of a data-instruction boundary, a single-approval persistent trust model, and the lack of mandatory marketplace security review, and cannot be addressed through incremental mitigations alone.


翻译:代理技能是一种新兴的开放标准,定义了基于文件系统的模块化打包格式,使基于大语言模型的代理能够按需获取特定领域专业知识。尽管该标准已在多个代理平台得到快速采用,并涌现出大型社区市场,但代理技能的安全属性尚未得到系统研究。本文首次对代理技能框架进行了全面的安全分析。我们将其完整生命周期划分为四个阶段——创建、分发、部署与执行——并识别了各阶段引入的结构性攻击面。基于此生命周期分析,我们构建了一个包含七个类别、十七种场景的威胁分类体系,这些场景跨越三个攻击层面,其依据既来自架构分析也来自真实世界证据。我们通过分析代理技能生态系统中的五个已确认安全事件验证了该分类体系。基于这些发现,我们讨论了各类威胁的防御方向,指出了开放研究挑战,并为利益相关方提供了可操作建议。我们的分析揭示,最严重的威胁源于框架自身的结构特性,包括数据与指令边界的缺失、单一批准的持久信任模型以及缺乏强制性的市场安全审查,这些问题无法仅通过增量缓解措施来解决。

0
下载
关闭预览

相关内容

《代理型人工智能全面指南》,45页ppt
专知会员服务
63+阅读 · 2025年2月12日
大型语言模型代理的安全与隐私综述
专知会员服务
30+阅读 · 2024年8月5日
ChatGPT在网络安全领域的应用、现状与趋势
专知会员服务
73+阅读 · 2023年7月16日
分布式核心技术知识图谱,带走不谢
架构师之路
12+阅读 · 2019年9月23日
分享8个强大的黑客技术学习网站
黑客技术与网络安全
89+阅读 · 2019年8月29日
【数字孪生】数字孪生技术发展趋势与安全风险浅析
产业智能官
54+阅读 · 2019年8月28日
阿里技术大牛:一份架构师成神路线图!
51CTO博客
31+阅读 · 2019年7月6日
大数据安全技术浅析
计算机与网络安全
15+阅读 · 2019年4月24日
网络安全态势感知浅析
计算机与网络安全
18+阅读 · 2017年10月13日
国家自然科学基金
3+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
6+阅读 · 2017年12月31日
国家自然科学基金
19+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
10+阅读 · 2012年12月31日
VIP会员
最新内容
ICML 2026 | CFPO:用反事实策略优化提升多模态推理
专知会员服务
1+阅读 · 33分钟前
综述 | 世界动作模型:少做梦,多行动
专知会员服务
1+阅读 · 35分钟前
美以伊冲突:无人机与人工智能的运用
专知会员服务
2+阅读 · 47分钟前
《特种部队在透明战场中的生存力》最新报告
专知会员服务
2+阅读 · 今天14:11
《人工智能生成的零日漏洞:对未来作战的影响》
综述 | 3D场景图:开放挑战与未来方向
专知会员服务
8+阅读 · 6月22日
21世纪的无人机战争
专知会员服务
4+阅读 · 6月22日
《量子技术的军事任务技术适配与利用》
专知会员服务
5+阅读 · 6月22日
相关基金
国家自然科学基金
3+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
6+阅读 · 2017年12月31日
国家自然科学基金
19+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
10+阅读 · 2012年12月31日
Top
微信扫码咨询专知VIP会员