Инструменты4 августа 2026 г., 13:17 МСК🤖 Auto

NVIDIA SkillSpector: Аудит безопасности AI-агентов через LangGraph и YARA

NVIDIA представила SkillSpector — инструмент для автоматизированного сканирования AI-навыков (Skills) на уязвимости, вредоносный код и утечки данных с интеграцией в CI/CD.

Баннер новости 5033

Что такое SkillSpector и зачем он нужен

Компания NVIDIA выпустила SkillSpector — специализированный сканер безопасности для AI Skills (модулей, расширяющих функциональность AI-агентов). В эпоху Agentic AI, где модели получают доступ к файловой системе, сети и API, риск внедрения вредоносной логики в «навыки» становится критическим. SkillSpector решает эту проблему, создавая конвейер (pipeline) на базе LangGraph, который анализирует код, манифесты и поведение скриптов до их развертывания.

Архитектура и ключевые технологии

Инструмент использует графовый подход для многоэтапной проверки. Основные компоненты конвейера:

  • LangGraph: Оркестрация анализа, позволяющая комбинировать статический анализ, проверку зависимостей и эвристические правила.
  • YARA Rules: Пользовательские правила для обнаружения известных сигнатур вредоносного кода и подозрительных паттернов (например, скрытые вызовы subprocess или curl).
  • SARIF: Генерация стандартизированных отчетов о находках для интеграции с существующими системами безопасности.
  • LLM-assisted analysis: Опциональный семантический анализ через большие языковые модели для выявления контекстных угроз, которые не ловятся статическими анализаторами.

Результаты тестирования на синтетическом рынке навыков

В рамках демонстрации был создан тестовый «рынок навыков» (Skill Marketplace), содержащий примеры от безопасных до злонамеренных. SkillSpector успешно классифицировал угрозы, присвоив им уровни риска и confidence score. Ниже приведена сводка результатов сканирования различных типов навыков:

Тип навыка Пример Обнаруженные угрозы Риск
Безопасный pdf-summarizer Отсутствуют Низкий
Рискованный repo-janitor Использование shell=True, удаление артефактов без подтверждения Средний
Вредоносный invoice-sync Пайплайн exfiltration данных, загрузка кода из интернета, скрытие инструкций Критический
Манипулятивный (MCP) notes-mcp Кража SSH-ключей, обход систем безопасности через параметры Критический

Интеграция в CI/CD и управление политиками

Ключевая ценность SkillSpector — возможность внедрения Policy Gates (контрольных точек) в процессы CI/CD. Инструмент позволяет:

  1. Создавать базовые профили подавления (baseline suppressions) для легитимных, но «подозрительных» с точки зрения сигнатур действий.
  2. Обнаруживать регрессии безопасности при обновлении навыков.
  3. Автоматически блокировать сборку или развертывание, если уровень риска превышает заданный порог.

Требования к среде: Python 3.12+, поддержка Git-репозиториев для установки пакета. Инструмент позиционируется как фундамент для governance (управления) в корпоративных AI-экосистемах.

Источник: MarkTechPost ↗