ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Skill Scanner 威胁分类体系完整指南:17 种 Agent Skill 攻击手法如何映射 Cisco AITech 编码

Skill Scanner 威胁分类体系完整指南:17 种 Agent Skill 攻击手法如何映射 Cisco AITech 编码 Skill Scanner 威胁分类体系完整指南17 种 Agent Skill 攻击手法如何映射 Cisco AITech 编码【免费下载链接】skill-scannerSecurity Scanner for Agent Skills项目地址: https://gitcode.com/gh_mirrors/sk/skill-scannerSkill ScannerCisco AI Defense 出品是一款面向Agent Skills 的安全扫描器。它的核心亮点之一是内置的Skill Scanner 威胁分类体系将扫描发现的17 种 Agent Skill 攻击手法逐一映射到 Cisco AI 安全框架的AITech/AISubtech标准编码让每一行告警都能用行业通用的安全语言来描述、审计和聚合。为什么需要统一的威胁分类体系给 Agent Skill 打标签这件事很容易各说各话LLM 分析器可能报出PROMPT INJECTIONYARA/静态分析器可能报出OBFUSCATION行为分析器可能报出RESOURCE EXHAUSTION如果没有统一词表同一类风险在不同报告里会有不同名字难以聚合、难以对齐行业标准。Skill Scanner 的做法是定义一个内部威胁类别枚举恰好 17 个值覆盖当前 Agent Skill 场景的主要风险面定义见 ThreatCategory由映射层ThreatMapping把每一类威胁翻译成 Cisco 框架的AITech-X.Y与AISubtech-X.Y.Z编码用测试用例持续校验映射层里出现的每个编码必须真实存在于官方框架词表中防止造出来的编码上图对应的映射流程检测引擎静态 / YARA / 行为 / LLM→ ThreatMapping → AITech 编码 → AISubtech 编码 → 跨框架引用OWASP、MITRE ATLAS、NIST AML。权威说明见 docs/architecture/threat-taxonomy.md。映射链路一个 Finding 如何变成标准编码整个映射链路非常清晰可以概括为四步步骤做什么关键代码位置① 检出四个分析引擎各自产出带ThreatCategory的 Findingskill_scanner/core/analyzers/② 翻译ThreatMapping按分析器 × 威胁名查出编码与严重度threats.py③ 校验编码必须命中官方框架词表否则测试失败test_taxonomy_validation.py④ 扩展可选输出 OWASP / MITRE ATLAS / NIST 等跨框架引用cisco_ai_taxonomy.py官方词表收录了 Cisco 框架全部19 个攻击目标OB-*、31 个 AITech 技术、112 个 AISubtech 子技术而扫描器只使用其中与 Agent Skill 直接相关的子集——这正是深度解析的价值所在不是照抄整个框架而是精选出 Skill 场景真正会遇到的风险并给出精确映射。17 种攻击手法分组速览下面按攻击意图把 17 类威胁分成 4 组方便新手快速建立心智模型 第一组注入与目标劫持让 Agent 听别人的话攻击手法Cisco 编码一句话解释Prompt Injection提示注入AITech-1.1直接在指令中覆盖系统提示词劫持模型行为Transitive Trust Abuse传递信任滥用AITech-1.2恶意指令藏在网页/文档/API 等外部内容里间接注入Jailbreak越狱归入提示注入类AITech-2.1DAN 角色扮演、逻辑陷阱等绕过安全护栏的话术Skill Discovery Abuse技能发现滥用AITech-4.3关键词堆砌、夸大描述、品牌仿冒骗 Agent主动加载自己这一组的共同点攻击者不改你的代码只改Agent 读到的文字是 Agent Skill 独有的风险面。 第二组数据外泄与供应链把东西搬出去或埋雷攻击手法Cisco 编码一句话解释Data Exfiltration数据外泄AITech-8.2借 Agent 自带的网络工具把敏感数据发走Tool Chaining Abuse工具链滥用AITech-8.2读取 → 收集 → 上传的多步工具串联单步看都无害Hardcoded Secrets硬编码密钥AITech-8.2代码里写着 API Key等于把钥匙留在门口Supply Chain Attack供应链攻击AITech-9.3未锁定版本的依赖、被投毒的包、字节码篡改这一组的映射细节很讲究数据外泄、工具链滥用、硬编码密钥三类都归到AITech-8.2数据泄露/暴露但用不同 AISubtech 区分成因——8.2.3经 Agent 工具外泄与8.2.2LLM 数据泄漏同一个大类里保留了成因颗粒度审计时不会糊成一团。⚙️ 第三组代码执行与工具滥用让 Agent 干危险的事攻击手法Cisco 编码一句话解释Command Injection命令注入AITech-9.1把用户输入拼进 shell/SQL典型严重度 CRITICALCode Execution代码执行原语AITech-9.1eval、动态执行等高危原语Unauthorized Tool Use越权工具使用AITech-12.1使用超出allowed-tools声明范围的能力Malware恶意软件由签名包识别勒索、木马等经典恶意样本的落地形态工具类风险在 Cisco 框架里对应AITech-12.1工具滥用框架下还有工具投毒工具影子等子技术Skill Scanner 在 LLM 分析器中也纳入了Tool Poisoning / Tool Shadowing两类标签映射为AISubtech-12.1.2与AISubtech-12.1.4。️ 第四组规避检测与资源滥用想被发现不了 / 把系统拖垮攻击手法Cisco 编码一句话解释Obfuscation混淆AITech-9.2编码、变形等手段隐藏恶意意图Unicode SteganographyUnicode 隐写含 ASCII SmugglingAITech-9.2用 Unicode Tag 块字符隐藏指令编辑器里看不见LLM 却读得懂单字符即 CRITICALResource Abuse资源滥用AITech-13.1死循环、超大负载造成算力耗尽Autonomy Abuse自主性滥用AITech-13.1无限重试、免确认执行把 Agent 的自主性变成 DoS 武器Social Engineering社会工程AITech-15.1误导性描述、诈骗式元数据Policy Violation策略违规兜底类别不合规但非恶意的风险如缺失许可证也是未知编码的落地分类兜底与校验编码不会凭空捏造这套映射体系有两个容易被忽略但很关键的设计未知兜底查不到映射的威胁会落到占位编码AITech-99.9/AISubtech-99.9.9并归入policy_violation类别——这是内部占位符不是真实框架编码报告中看到它就知道这里需要人工关注。一致性测试tests/test_taxonomy_validation.py 会遍历映射层里的每一个 AITech / AISubtech 编码验证其必须存在于 cisco_ai_taxonomy.py 的官方词表。Cisco 框架更新时只需按 维护流程 更新词表文件并跑测试即可。如何扩展自定义分类与跨框架引用换一套词表设置环境变量SKILL_SCANNER_TAXONOMY_PATH指向自己的 JSON/YAML 词表或用 CLI 参数--taxonomy单次指定详见 threat-taxonomy.md。改威胁映射--threat-mapping或SKILL_SCANNER_THREAT_MAPPING_PATH可以按威胁名覆盖aitech、aisubtech、severity与标签支持llm_threats、yara_threats、behavioral_threats、aitech_to_category四个顶层键。跨框架对齐通过get_framework_mappings()等辅助函数可以把编码进一步展开为 OWASP、MITRE ATLAS/ATTCK、NIST AML、Cisco MDL 的引用列表方便和现有安全体系对齐。新手上手建议 先跑一次基线扫描在报告里重点看威胁类别一列——17 类标签就是你要逐类过目的清单。优先处理 CRITICAL/HIGH 级命令注入、硬编码密钥、数据外泄、Unicode 隐写这几类默认严重度最高。写自定义规则时直接引用威胁类别规则触发后会自动带上对应的 AITech 编码无需手工维护映射——规则编写参考 Writing Custom Rules。给团队做汇报时用AITech 编码 类别中文名的组合表达如数据外泄 → AITech-8.2比罗列原始告警更容易被非安全背景的同事理解。小结Skill Scanner 的威胁分类体系用17 个内部威胁类别覆盖了 Agent Skill 从提示词劫持到供应链投毒的主要攻击面并通过ThreatMapping映射层精确对齐Cisco AI 安全框架的 AITech / AISubtech 编码再辅以一致性测试和自定义扩展能力。理解这张攻击手法 → 标准编码的对照表你基本就读懂了 Agent Skill 安全检测的全貌。关键文件导航17 类威胁枚举ThreatCategory映射层实现ThreatMapping官方框架词表cisco_ai_taxonomy.py体系权威文档docs/architecture/threat-taxonomy.md【免费下载链接】skill-scannerSecurity Scanner for Agent Skills项目地址: https://gitcode.com/gh_mirrors/sk/skill-scanner创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表