0
别再收藏 Skills 了:AI Agent 真正需要的,是一套只属于你的技能系统
6 月 9 日,国家互联网应急中心提醒,部分智能体技能包正在以"突破大模型限制""挖矿赚钱"等名义传播……这条预警表面上说的是安全问题,但更深一层,它提前揭开了 AI Agent 时代的一个新矛盾:当"能力"开始被打包、流通、下载、安装,Skill 就不再只是效率工具,而会变成新的攻击入口。
6 月 9 日,国家互联网应急中心提醒,部分智能体技能包正在以"突破大模型限制""挖矿赚钱"等名义传播……这条预警表面上说的是安全问题,但更深一层,它提前揭开了 AI Agent 时代的一个新矛盾:当"能力"开始被打包、流通、下载、安装,Skill 就不再只是效率工具,而会变成新的攻击入口。
最近关于 Microsoft Edge 浏览器“内存明文密码”的争议,把一个很多用户长期忽视的问题重新摆到了台面上:浏览器帮你“记住密码”,到底是在替你安全保管,还是只是在替你更方便地自动填充?更准确地说,Edge 并不是把密码明文存到硬盘,而是在运行时可能把已保存密码以明文形式加载到进程内存中。这种设计对单机个人用户未必立刻构成灾难,但在共享电脑、远程桌面、VDI 和企业多用户场景里,风险会明显放大。