SkillSpector (GitHub Repo)
·2026.06.12 09:00
NVIDIA가 AI 에이전트 스킬의 취약점과 악성 패턴을 탐지하는 보안 스캐너 SkillSpector를 공개했다.
Claude Code, Gemini CLI 등에서 사용되는 AI 에이전트 스킬은 신뢰 기반으로 실행되어 보안에 취약할 수 있습니다. 연구에 따르면 스킬의 26.1%에서 취약점이 발견되었고, 5.2%는 악의적인 의도를 가진 것으로 나타났습니다.
SkillSpector는 이러한 위험을 방지하기 위해 스킬 설치 전 보안성을 검증합니다. 주요 특징은 다음과 같습니다.
- 다양한 입력 형식 지원: Git 저장소, URL, zip 파일, 디렉토리 및 단일 파일 스캔 가능
- 광범위한 탐지 범위: 프롬프트 인젝션, 데이터 유출, 권한 상승, 공급망 공격 등 16개 카테고리, 64개 취약점 패턴 탐지
- 2단계 분석 방식: 빠른 정적 분석(Static Analysis)과 선택적인 LLM 기반 의미론적 평가(Semantic Evaluation) 결합
- 실시간 취약점 조회: OSV.dev를 통한 실시간 CVE 데이터 조회 및 오프라인 폴백 지원
- 다양한 출력 포맷: Terminal, JSON, Markdown, SARIF 지원 및 0~100점 사이의 리스크 스코어 제공
사용자는 OpenAI, Anthropic, NVIDIA Inference API 등 다양한 LLM 엔드포인트를 설정하여 더욱 정밀한 의미론적 분석을 수행할 수 있습니다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.