国家互联网应急中心提醒:部分智能体技能包存在越狱和挖矿风险
国家互联网应急中心提醒:部分智能体技能包存在越狱和挖矿风险
6月9日,国家互联网应急中心(CNCERT)发布公告,近期综合研判发现部分智能体技能包(Skills)以“大模型越狱”“挖矿赚钱”等名义公开传播,诱导用户突破安全限制或占用设备资源进行非法挖矿。此类恶意 Skills 可能导致模型生成违法信息、用户账号被封禁、设备性能下降,甚至使用户被动卷入洗钱等违法犯罪活动。

GODMODE——越狱类恶意技能包
Skill“godmode”宣称提供“大模型越狱”功能,实际内置多种攻击模块,通过替换系统提示、输入混淆、多模型竞速等手段,诱导主流模型突破安全限制。
三方面风险:
- 模型可能输出制造危险物品、实施网络攻击等具体违法方法,用户一旦制作或传播将面临法律追责
- 主流大模型服务商明令禁止越狱,使用极易触发封禁机制,导致账号被永久停用,已购 API 额度或订阅服务无法退回
- 越狱后模型行为完全失控,可能泄露隐私或诱导执行高风险操作,自动越狱脚本会直接修改本地配置文件
BONERO-MINER——挖矿类恶意技能包
Skill“Bonero-Miner”主要功能为“针对 AI 智能体打造私有加密货币”,诱导智能体下载外部挖矿程序,并指导用户使用大量资源进行挖矿操作。

两方面风险:
- 所挖的 Bonero 币具备“环签名”“隐身地址”等匿名特性,交易双方及金额均无法追踪,用户可能在不知情中被动卷入洗钱
- 挖矿进程长期高负荷占用 CPU 资源,导致功耗增加、设备卡顿、硬件加速老化
防范建议
CNCERT 建议用户从官方渠道获取 Skills,切勿安装任何宣称可“越狱”“突破限制”的技能包;审慎授权并遵循最小化原则,定期清理不再使用的 Skills 与敏感对话记录,同时开启多因素认证以保护账户安全。企业用户应建立 Skills 准入白名单机制,优先在隔离网络郦8部署智能体。
本报告技术支持单位包括腾讯、火山引擎、百度、绿盟、奇安信。

来源:CNCERT 公告 / IT之家 / 第一财经
相关推荐
- 八家科技巨头签署反诈骗协议,平台反诈开始从单案协作走向跨平台联防3/16/2026
- macOS 里藏着一颗 49.7 天的定时炸弹:TCP 网络会静默失效4/9/2026
- Google 把 Gemini 接进暗网情报,安全团队开始追求“少噪音”3/24/2026
- 美国车载酒精检测设备商遭网络攻击,多地司机车辆无法启动3/21/2026
- OpenAI 将推出网络安全专用模型 GPT-5.5-Cyber,仅限受信任防御者使用5/1/2026
- FCC封杀外国造新型路由器,美国家用网络市场开始按产地重写准入3/24/2026
- 360Claw 相关泛域名证书被曝连同私钥流出,这件事真正该盯的是吊销与轮换3/16/2026
- Anthropic 的终极安全模型 Mythos,上线当天就被未授权访问了4/23/2026
- 伊朗黑客入侵 FBI 局长私人邮箱:执法者自身的安全困局3/28/2026
- Cloudflare 把 archive.today 标成恶意域名,争议已走到 DNS 层3/23/2026
- Microsoft Edge 被曝会话期间明文保存所有密码于内存5/5/2026
- Anthropic 泄露草案暴露新模型 Claude Mythos:Opus 之上的新层级与网络安全风险3/27/2026
- Anthropic 发起 Project Glasswing,联合多家机构用 AI 排查关键软件漏洞4/8/2026
- OpenAI 推出 GPT-5.4-Cyber 网络安全专版,向认证防御者分级开放4/15/2026
- 7-Zip 高危漏洞被公开:扩展名无关的 RCE 攻击链5/27/2026
- Chrome DBSC 上线:用硬件绑定让被盗 Cookie 变废纸4/11/2026
- Anthropic Mythos 模型引发华尔街紧急会议:AI 网络安全威胁升级4/10/2026
- 谷歌搜索将打击"后退按钮劫持",违规站点面临降权4/14/2026
- Surge 官方回应 VLESS 协议:因非标准 TLS 设计增加维护风险,暂不合并4/14/2026
- FCC 扩大外国制造路由器禁令范围至移动热点及 CPE4/25/2026
- OpenAI发布GPT-5.5:从对话模型向智能体演进,Terminal-Bench 82.7%4/23/2026
- Cloudflare 发布 Agent Cloud:GPT-5.4 驱动百万级 AI 智能体部署4/13/2026
- 冒充 OpenAI Privacy Filter 的恶意仓库冲上 Hugging Face 趋势榜首5/11/2026
- 天涯论坛1.27亿用户记录疑遭泄露:暗网威胁者声称重启日拖库6/4/2026
- AI 模型自发保护同伴:七个前沿模型集体违齐4/4/2026
- 腾讯测试微信内置AI Agent原型,最快本月启动合规审查6/2/2026
- Cloudflare:AI 智能体流量首次超过人类,占比达 57.5%6/4/2026
- 支付宝发布全栈AI支付体系:AI钱包+Token Pay亮相5/26/2026