National Internet Emergency Response Center Announcement: Certain AI Agent Skill Packages Pose Jailbreak and Cryptomining Risks
AI 摘要
一句话摘要: CNCERT警告某些AI Agent技能包存在越狱和挖矿风险,建议用户谨慎使用。 关键事实: 1. “godmode”技能包通过替换系统提示和输入混淆,诱导大模型绕过安全限制,可能导致账户封禁、隐私泄露和法律风险。 2. “Bonero-Miner”技能包诱导AI Agent下载加密货币挖矿软件,用户可能卷入洗钱等非法活动,且高负载挖矿会损害设备性能。 3. CNCERT建议用户从官方渠道获取技能包,企业用户应建立白名单准入机制和分级管理。 涉及主体: 国家互联网应急中心(CNCERT)、腾讯、火山引擎、百度、绿盟科技、奇安信。 可能影响: 该事件可能促使AI Agent平台加强技能包审核和安全机制,推动行业制定更严格的安全标准,同时提高用户对AI应用风险的警惕性,抑制部分非法挖矿和越狱行为的传播。 是否值得继续跟踪: 是。因为AI Agent技能包的安全问题直接关系到用户隐私、设备安全和法律合规,且涉及主流科技公司,后续监管动态和行业应对措施值得关注。 噪音/炒作风险: 低。该公告来自官方权威机构(CNCERT),内容具体且基于实际发现,风险明确,非市场炒作。