AI skills обходят статические сканеры: почему нужен runtime-контроль

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: исследование показало, что вредоносные skills для AI-агентов можно маскировать так, чтобы они проходили статические сканеры.
Обход строится на обфускации команд, упаковке payload в игнорируемые папки и запуске скрытого кода уже во время работы агента.
Авторы предлагают смотреть не на внешний вид, а на поведение в песочнице: какие файлы читает skill, что пишет, какие команды выполняет и куда отправляет данные.
Почему это важно: «прошёл скан» не значит «безопасен». Для AI-агентов статический контроль стоит дополнять runtime-мониторингом и минимальными правами.
Как Вы сейчас проверяете skills и плагины для AI-агентов?
#кибербезопасность #AISecurity #ThreatDetection #DevSecOps

