에이전트 스킬 감사: 차세대 AI 패키지 매니저를 위한 위협 모델
Auditing Agent Skills: A Threat Model for the Next Generation of AI Package Managers

TL;DR AI
1분핵심 요약
AI 에이전트가 GitHub 같은 곳에서 재사용 가능한 스킬을 설치할 수 있게 됐지만, 많은 스킬이 검증되지 않았고 프롬프트 인젝션이나 악성 스크립트를 숨길 수 있다.
겉보기에는 무해한 CSV 포맷터처럼 보였던 테스트 스킬에서 은밀한 지시문이 발견돼, 간단한 수동 검토만으로는 위험한 내용을 걸러내기 쉽지 않다는 점이 드러났다.
에이전트가 파일, 터미널, 클라우드 계정에 접근할 수 있는 만큼, 악성 스킬은 겉으로는 정상처럼 보이면서도 작업을 조작하거나 데이터를 유출할 수 있다.
이 기사는 이를 AI 도구의 새로운 공급망 위험으로 보고, 대규모 도입 전에 더 강한 검증이 필요하다고 강조한다.
