文章总结: CNCERT发布安全公告指出部分智能体技能包以大模型越狱和挖矿赚钱名义传播,存在突破模型安全限制和非法占用设备资源挖矿的风险。具体案例包括godmode技能诱导模型生成违法内容,Bonero-Miner技能导致设备性能下降及卷入洗钱活动。建议用户从官方渠道获取技能包、审慎授权并建立企业级准入机制。
综合评分: 85
文章分类: 漏洞预警,恶意软件,安全意识,解决方案,安全运营
CNCERT:关于部分智能体技能包(Skills)存在越狱和挖矿风险的安全公告
中国信息安全
2026年6月10日 18:22 北京
在小说阅读器读本章
去阅读
以下文章来源于国家互联网应急中心CNCERT ,作者CNCERT
国家互联网应急中心CNCERT .
国家计算机网络应急技术处理协调中心(简称“国家互联网应急中心”,英文简称CNCERT或CNCERT/CC),成立于2001年8月,为非政府非盈利的网络安全技术中心,是中国计算机网络应急处理体系中的牵头单位。
近期,国家互联网应急中心(CNCERT)综合研判发现,部分智能体技能包(Skills)以“大模型越狱”、“挖矿赚钱”等名义公开传播,诱导用户突破大模型安全限制或占用设备资源进行非法挖矿。此类恶意Skills可能导致模型生成违法信息、用户账号被依法封禁、设备性能下降,甚至使用户被动卷入洗钱等违法犯罪活动,严重侵害个人合法权益,危害网络安全。CNCERT提醒广大用户和相关运营单位提高警惕,加强Skills来源审查与行为监控,及时清除可疑组件,防范由此引发的安全风险。
一、部分Skills被用于突破大模型的安全限制
部分Skills宣称可让大模型回答任何问题,实现“越狱”功能,可能引发用户隐私泄露、账号封禁、面临法律风险等严重后果。
案例一:部分Skills非法提供越狱技能
Skill“godmode”宣称提供“大模型越狱”功能,实际内置多种攻击模块,通过替换系统提示、输入混淆、多模型竞速等手段,诱导主流模型突破安全限制,生成原本被拒绝的内容。此类Skill存在三方面风险:一是用户使用该Skill后,模型可能直接输出制造危险物品、实施网络攻击等具体违法方法,用户一旦制作或传播此类内容,将面临法律追责;二是主流大模型服务商均明令禁止越狱行为,系统可检测异常请求,使用该Skill极易触发封禁机制,导致账号被永久停用,已购买的API额度或订阅服务无法退回,造成直接经济损失;三是越狱后模型行为完全失控,用户无法预判输出内容,可能在对话中泄露个人隐私信息,或被诱导执行高风险操作,且该Skill的自动越狱脚本会直接修改本地配置文件,若被恶意篡改可能引入未知安全威胁。
二、部分Skills被用于挖矿等恶意操作
部分 Skills 包含挖矿功能,通过诱导用户执行相关操作,可能导致用户面临法律追责风险及经济损失风险。
案例二:内置挖矿功能的技能
Skill“Bonero-Miner”主要功能为“针对 AI 智能体打造私有加密货币”,诱导智能体下载外部挖矿程序,并指导用户使用大量资源进行挖矿操作。此类Skills存在两方面风险:一是所挖的Bonero币具备“环签名”“隐身地址”等匿名特性,交易双方及金额均无法追踪,用户可能在不知情中被动卷入洗钱等违法犯罪活动,面临现实的法律追责风险;二是挖矿进程长期高负荷占用CPU资源,导致功耗增加、设备卡顿、硬件加速老化,用户面临经济损失风险。
三、防范措施
为有效应对智能体Skills带来的安全风险,建议:
1) 个人用户从官方渠道获取Skills,切勿安装或使用任何宣称可“越狱”“突破限制”的技能包;审慎授予权限并遵循最小化原则,及时回收敏感权限,定期清理不再使用的Skills与敏感对话记录,同时开启多因素认证以保护账户安全。
2) 企业用户建立Skills准入白名单机制,入库前做好安全检查,优先在隔离网络部署智能体,按照数据敏感性对智能体分级管理,并实施数据脱敏与临时授权策略。
感谢腾讯、火山引擎、百度、绿盟、奇安信对本报告提供的技术支持。
四、附录
部分恶意操作Skills清单(第二期)
(来源:CNCERT)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:中国信息安全 《CNCERT:关于部分智能体技能包(Skills)存在越狱和挖矿风险的安全公告》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论