本报告围绕智能体第三方组件安全展开,重点关注Tool和 Skill在增强Agent外部交互与任务执行能力的同时所带来的潜在安全风险。随着智能体对第三方组件的依赖不断加深,攻击者可能利用组件中的恶意代码、自然语言指令或异常行为影响Agent的决策与执行过程,使其偏离用户原始目标,进而造成隐私泄露、错误操作等安全问题。报告从第三方组件的发展现状、基本结构、攻击特点及相关研究进展出发,说明Tool与Skill正逐渐成为智能体新的重要攻击面,并指出未来需要进一步关注恶意第三方组件的传播、识别以及相应的安全防护机制
2026081707062289原创文章,作者:bfs,如若转载,请注明出处:https://www.isclab.org.cn/2026/08/17/%e6%99%ba%e8%83%bd%e4%bd%93%e7%9a%84%e7%ac%ac%e4%b8%89%e6%96%b9%e7%bb%84%e4%bb%b6%e5%ae%89%e5%85%a8%ef%bc%9a%e4%bb%8e%e5%b7%a5%e5%85%b7%e5%88%b0%e6%8a%80%e8%83%bd/