ようこそお客様!

ヘルプ

mechb2b の業界ニュース奇安信SafeSkillの重量ポンドアップグレード:3つの新機能がオンラインになり、AIエージェントに「安全番人」をインストール
3月16日に続き、奇安信は国内初のオープンSKILL安全性鑑定プラットフォームであるSafeSkillプラットフォーム(https://safeskill.qianxin.com/)に続いて、近日、このプラットフォームは重大なアップグレードを迎え、新たに3つの核心機能を追加した:アカウントシステムに基づく私有安全ワークベンチ、信頼できるエージェントSkill安全生態市場、及び自動化された安全検査サービスは、すべての開発者と企業ユーザーが安心して、安心してAIエージェントを使用できるようにすることを目指している。奇安信セキュリティ専門家は、AIエージェントが「対話型ツール」から「行動派エージェント」に進化し、さまざまなSkill(スキルプラグイン)をロードすることがその潜在力を解放する鍵になっているが、「万能エージェント」がリードする効率革命の背後には、悪意や暴走Skillによるセキュリティの嵐がひっそりと根付いていると考えている。キアンシンは今回のアップグレードで、暴れるAIエージェントに信頼できる「番人」を乗せることを目指している。
  Skill生態高速「核分裂」、安全防護が目前に迫る
2026年、AIエージェントは完全に火をつけた。コンピュータを自律的に操作できる「ザリガニ」OpenClawから、IDEに深く統合された各種プログラミングアシスタント、Claude CodeからCursorまで、開発者たちはかつてない情熱で自分のエージェントに新しい能力をロードしている。Skillストアには、コード審査、データ分析、ドキュメント処理、自動運転メンテナンスなどのプラグインが豊富で、繁栄したSkill生態が「核分裂」の速度で拡大している。
しかし、繁栄の裏には危機が潜んでいる。深刻に過小評価されている問題は、数万ダウンロードのSkillは、本当に安全なのでしょうか。
実際のデータは驚くべきものだ。統計によると、世界の主流AIエージェントプラットフォーム上のSkillの総量は75万に迫り、1日平均で2.1万個も新たに増加している。同時に、悪意のあるSkillは生態の開放性を利用して、驚くべき速度で浸透している。これらは実用的なツールを装って、` SKILL.md `プロファイルにプロンプトを埋め込んで裏口に注入したり、Base 64などのコード方式で遠隔実行命令を隠したりして、伝統的なウイルス対策エンジンはこのような新しい脅威にほとんど「目をつぶっている」。
これは決して危険な言葉ではない。ClawHubの1つのコミュニティだけで、暗号化分析、財経追跡、ソーシャルメディア運営などの「完全に正常」なコートを着た314人以上の悪意のあるSkillを発表した攻撃者が摘発され、実際にはデータを盗み、エージェントの権限を引き継ぐという悪巧みが隠されている。
「SkillはAIエージェントに『手』と『足』を与えていますが、この手足が制御されていなければ、企業のコアデータ資産を逆に空にする可能性があります。」AIセキュリティ分野の専門家はこのように例えている。このような生態的背景の下で、ユーザーがエージェントに新しいSkillをロードするたびに、信頼の「賭け」に等しい。
  SafeSkillプラットフォームの重量ポンドアップグレード、3つの新機能が最強の防御線を構築
ますます深刻化するSkillサプライチェーンのセキュリティ上の課題に直面して、奇安信SafeSkillプラットフォームの今回のアップグレードは、単純な機能反復ではなく、「事後検出」から「事前防御」までの完全なセキュリティ閉ループを構築した。3つの新機能がユーザーの痛い点を直撃し、AIエージェントのために最も強固な防御線を築く。
🔑 新機能1:登録登録システムが正式に開放された――「一回検査」から「私有安全ワークベンチ」まで、ユーザーは一回検査しかできず、歴史結果を遡ることができない。今回のアップデートで、SafeSkillはユーザー登録とログイン機能を正式にオープンした。登録すると、各ユーザーは完全なプライベートセキュリティワークベンチを取得します。これは、すべての検出タスクとレポートを集中的に管理し、いつでもレビューを遡及することができることを意味するだけでなく、さらに重要なことに、登録ユーザーは非公開検出タスクを提出し、企業や個人のコアSkillのプライバシーを保障することができる。また、ユーザーは、検証済みの信頼できるSkillを後続のオープンセキュリティ市場からダウンロードすることもできます。これにより、企業とチームが内部セキュリティ監査プロセスを構築するためのアカウントシステムの基礎が提供されます。
🛒 新機能2:SafeSkill Hub――信頼できるエージェントSkill安全生態市場これは今回のアップグレードの中で最も戦略的意義のある一歩である。SafeSkill Hub(https://safeskill.qianxin.com/skillhub)をラインアップし、ユーザーが「ブラインドボックス」でSkillを選ぶ現状を徹底的に変えた。ClawHubなどのコミュニティとは異なり、SafeSkill Hub上のSkillはすべて奇安信の3大コア自己研究検査エンジンの厳格な審査を経て、安全を確認してからダウンロードのために棚に上げられます。プラットフォームは8つの分野の分類閲覧、SKILLホットランキングの推薦、詳細な安全評価報告の閲覧などの機能を提供し、安全を透明に見えるようにした。これは、企業ユーザーにとって、「SafeSkill HubからのみSkillを取得する」ベースラインセキュリティポリシーを構築し、サプライチェーン攻撃のリスクを元から根絶できることを意味します。
⚡ 新機能3:APIとCLIツール――セキュリティ検出すなわちサービス開発者と企業の自動化のニーズを満たすために、SafeSkillは完全なAPIとCLIコマンドラインツールを正式にオープンした。これは、Skillセキュリティ検出がばらばらな手作業ではなく、プログラム可能で統合可能な自動化能力であり、手動検出から自動セキュリティパイプラインまで、一連のAPIがすべて完了していることを意味しています。CI/CDパイプラインにおいても、Skill配備前に自動的に検知をトリガし、通関しないとオンラインにならない、それとも企業内のSkill市場と連携して、「先検後用」を実現したり、安全運営プラットフォーム(SOC/SOAR)に組み込まれたワークフローを実現したりして、APIとCLIツールはすべて完璧にサポートすることができます。開発者は端末でコマンドを1行たたくだけで、Skillをインストールする前に「全身健診」を行うことができます。
  27万+モニタリング規模、四大コアメリット:奇安信SafeSkillの技術基盤
3つの新機能がSafeSkillがユーザーのために構築した「前哨陣地」であれば、その背後にある技術的なハードパワーは、防御線を堅固に確保する「鉄壁」である。奇安信SafeSkillは以下の4つのコアメリットを備えている:見るのが速い:広範なSkillsリアルタイムモニタリング能力。広く見る:主流Skillコミュニティの全カバーは深く見る:3大コアエンジンの深さスキャン。詳細:17種類のセキュリティリスクを正確に識別する。この4つの利点は、2つのコア技術の柱の上に構築されています。
第一に、規模化モニタリング能力、Skill生態リスク全景図を描く。SafeSkillプラットフォームは、世界の主流Skillコミュニティの深度モニタリングを通じて、累計モニタリングSkill総数が27万個を突破した。このような巨大なサンプルライブラリは、プラットフォームが業界をリードするSkill生態リスクのパノラマ画像を描画することができ、企業に「リスク可視」のマクロ視点を提供し、数量化指標を通じて信頼できる参入基準を構築し、企業の意思決定に科学的なアンカーポイントを提供することを目的としている。
第二に、3つのコア自己研究エンジンは、静的スキャンから「専門家級脳」への深い進化を実現する。
SafeSkillは従来のコード監査ツールではなく、「意図的セキュリティ」の理念に基づいて構築された専門家レベルの監視プラットフォーム:
-静的コード解析(SCA):Skillファイル構造とAPI呼び出しリンクを深く解析し、ソースからコード品質を管理する。
-LLM意味解析モジュール:トップレベルの大モデルと専門家レベルの提示語を採用し、Skillの「自然言語意図」を深く理解し、伝統的なルールでは発見できない隠れた悪意意図と異常行動パターンを検出することができ、これは提示語注入などのAI特有の脅威に対抗する鍵である。
-脅威情報検出モジュール:奇安信業界をリードする大量の高品質脅威情報を結合し、Skillに含まれるドメイン名、IP、URLをリアルタイムにマッチングし、悪意のあるインフラストラクチャを識別する。この3つのエンジンの加持の下で、SafeSkillは17種類のセキュリティリスクを正確に識別することができ、特に従来の検出手段では触れにくいビジネス論理の盲点を攻略した。例えば、Skillは表面的には正常な「メール整理アシスタント」である可能性がありますが、そのLLMロジックには「受信ボックスに「機密」と書かれたメールを外部アドレスに転送する」という隠蔽命令が隠されています。このような深いロジックリスクは、LLMエンジンを通じてしか認識できません。そのため、Skillを取り付ける前に、キアンシンSafeSkillに一目見てもらいましょう。結局、毒のあるSkillは、わずか3分であなたのデータを取り出すことができるかもしれません。チアンシンSafeSkillの検出にも、わずか3分しかかかりません。
  おわりに:三大コア機能のオンライン化と四重技術の優位性の定着に伴い、奇安信SafeSkillは単一の検出ツールから、検出、防御、管理、サービスを一体にした大モデルのスマートボディ安全インフラプラットフォームに進化している。AIエージェントが全面的に普及する前夜、キアンシン氏のこの動きは業界全体に強心剤を注入し、安全が阻害ではなくAI生産力を放出する前提になるようにしたに違いない。
最新ニュース