タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

OpenAIとClaudeとSecurityに関するYassLabのブックマーク (1)

  • あなたの拾ってきた野良(マーケット)Skills、セキュリティトラブルを発生させていませんか?

    「〇〇さんが紹介していたSkill、便利そうだから使ってみよう」 そんな軽い気持ちで野良Skillsを導入していませんか?〇〇さんが導入したときは、問題なかったかもしれませんが、あなたが導入しようとしたときも安全とは限りませんよ? はじめに Claude CodeやCodexをはじめ、Skills(エージェント拡張)を共有・配布するマーケットが急速に注目されています。便利なワークフローをすぐに取り込める一方で、Skillsは「設定ファイル」ではなく「実行可能な拡張」である点を忘れてはいけません。 結論から言えば、中身を自分で理解・評価できないのであれば、AnthropicまたはOpenAIの公式マーケット以外は推奨できません。 Anthropic(Claude Skills):https://github.com/anthropics/skills OpenAI(Codex Skills)

    あなたの拾ってきた野良(マーケット)Skills、セキュリティトラブルを発生させていませんか?
    YassLab
    YassLab 2026/01/19
    “近年公開された研究では、野良マーケットから収集したSkillsの約26%に何らかの脆弱性が存在し、約5%は明確に悪意ある挙動を持っていたと報告されています。/ 参考論文: https://arxiv.org/abs/2601.10338
  • 1