ai-data-security

Warn

Audited by Socket on May 4, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该技能不是安装型工具,而是面向 AI 代理的高风险 AI 安全攻击/渗漏测试指南。其能力与“AI 数据安全测试”目的表面一致,但内容明确教授 prompt 提取、训练数据推断、成员推断、模型反演和 RAG 投毒等 offensive 技术,若交由代理执行,存在明显滥用风险。未见供应链、凭据转发或隐蔽外传迹象,因此更接近高风险安全能力文档,而非恶意窃密载荷。

Confidence: 91%Severity: 79%
Audit Metadata
Analyzed At
May 4, 2026, 08:16 AM
Package URL
pkg:socket/skills-sh/wgpsec%2FAboutSecurity%2Fai-data-security%2F@98c42dc0441846f08ab472c5ec50aec72ffd7f92
Security Audit — socket — ai-data-security