6月9日,国家互联网应急中心(CNCERT)发布公告,指出近期发现部分智能体技能包(Skills)以“大模型越狱”、“挖矿赚钱”等名义传播,诱导用户突破大模型安全限制或占用设备资源进行非法挖矿。这些恶意Skills可能导致模型生成违法信息、用户账号被封禁、设备性能下降,甚至使用户卷入洗钱等违法犯罪活动,严重侵害个人合法权益,危害网络安全。
公告中提到,部分Skills宣称可让大模型回答任何问题,实现“越狱”功能,可能引发用户隐私泄露、账号封禁、面临法律风险等严重后果。例如,Skill“godmode”内置多种攻击模块,诱导主流模型突破安全限制,生成原本被拒绝的内容。此外,部分Skills包含挖矿功能,如Skill“Bonero-Miner”,诱导智能体下载外部挖矿程序,并指导用户使用大量资源进行挖矿操作,存在法律追责风险及经济损失风险。
为防范智能体Skills带来的安全风险,CNCERT建议个人用户从官方渠道获取Skills,审慎授予权限并遵循最小化原则,及时回收敏感权限,定期清理不再使用的Skills与敏感对话记录,同时开启多因素认证以保护账户安全。企业用户则应建立Skills准入白名单机制,入库前做好安全检查,优先在隔离网络部署智能体,按照数据敏感性对智能体分级管理,并实施数据脱敏与临时授权策略。


