次回の更新記事:AIチューターが人間授業を超えた日と、成績を落とし…(公開予定日:2026年04月29日)
AIDB Daily Papers

セキュアなエージェントスキルに向けて:アーキテクチャ、脅威分類、セキュリティ分析

原題: Towards Secure Agent Skills: Architecture, Threat Taxonomy, and Security Analysis
著者: Zhiyuan Li, Jingzheng Wu, Xiang Ling, Xing Cui, Tianyue Luo
公開日: 2026-04-03 | 分野: LLM セキュリティ 機械学習 AI エージェント リスク 分析 自然言語処理 アーキテクチャ 深層学習 サイバーセキュリティ 脅威

※ 日本語タイトル・ポイントはAIによる自動生成です。正確な内容は原論文をご確認ください。

ポイント

  • LLMエージェントが専門知識を習得するためのAgent Skillsフレームワークのセキュリティ分析を行った。
  • Agent Skillsのライフサイクル全体を分析し、構造的な攻撃対象領域を特定した点が新しい。
  • 脅威分類を構築し、実際のセキュリティインシデントを分析することで、フレームワーク自体の脆弱性を明らかにした。

Abstract

Agent Skills is an emerging open standard that defines a modular, filesystem-based packaging format enabling LLM-based agents to acquire domain-specific expertise on demand. Despite rapid adoption across multiple agentic platforms and the emergence of large community marketplaces, the security properties of Agent Skills have not been systematically studied. This paper presents the first comprehensive security analysis of the Agent Skills framework. We define the full lifecycle of an Agent Skill across four phases -- Creation, Distribution, Deployment, and Execution -- and identify the structural attack surface each phase introduces. Building on this lifecycle analysis, we construct a threat taxonomy comprising seven categories and seventeen scenarios organized across three attack layers, grounded in both architectural analysis and real-world evidence. We validate the taxonomy through analysis of five confirmed security incidents in the Agent Skills ecosystem. Based on these findings, we discuss defense directions for each threat category, identify open research challenges, and provide actionable recommendations for stakeholders. Our analysis reveals that the most severe threats arise from structural properties of the framework itself, including the absence of a data-instruction boundary, a single-approval persistent trust model, and the lack of mandatory marketplace security review, and cannot be addressed through incremental mitigations alone.

Paper AI Chat

この論文のPDF全文を対象にAIに質問できます。

質問の例:

AIチャット機能を利用するには、ログインまたは会員登録(無料)が必要です。

会員登録 / ログイン

💬 ディスカッション

ディスカッションに参加するにはログインが必要です。

ログイン / アカウント作成 →

関連するAIDB記事