פרומפט אינג'קשן
לפני שאתם מתקינים סקיל
סקיל הוא טקסט שה-AI שלכם קורא ומבצע. מי שכתב אותו יכול להחביא בו
הוראה שתשלח את הסיסמאות שלכם החוצה.
ההוראה מוחבאת בקובץ שנראה תמים. ה-AI לא מבדיל בינה לבין ההוראות שלכם.
- מישהו זרכותב סקיל שנראה תמים
- SKILL.mdההוראה מוחבאת בפנים
- ה-AI שלכםקורא אותה ומציית
- המידע יוצאסיסמאות · מפתחות · קבצים
ה-AI לא מבדיל בין ההוראה המוחבאת לבין ההוראות שלכם.
5 בדיקות
שלוש דקות לפני כל התקנה.
-
1
מי כתב את זה?
חשבון חדש, בלי היסטוריה ובלי שם אמיתי — לא מתקינים. נקודה.
-
2
קראו את כל הקובץ
ה-SKILL.md הוא ההוראות שה-AI מקבל. שורה שלא קשורה לתפקיד הסקיל — עצרו.
-
3
חפשו הוראות מוסתרות
הערות HTML, טקסט בצבע הרקע, מחרוזת base64 באמצע קובץ תמים.
grep -riE "ignore (previous|all) instructions|do not (tell|mention)" .
-
4
למה הוא ניגש ולאן שולח
סקיל שמסדר מיילים לא צריך את .env שלכם, ולא כתובת חיצונית.
grep -riE "\.env|\.ssh|token|password|cookie" .
grep -rnE "https?://|curl |webhook" .
-
5
הריצו בבידוד
ובריצה הראשונה תאשרו כל פעולה ידנית. בלי אישור אוטומטי.
אם הוא מתנהג יפה בסביבה ריקה — אפשר להתקדם. אם לא, הוא לא נגע בכלום.
אם הוא מתנהג יפה בסביבה ריקה — אפשר להתקדם. אם לא, הוא לא נגע בכלום.
דגלים אדומים
אחד מאלה מספיק כדי לא להתקין.
- “תתקינו מהר”
- מבקש מפתחות API
- קוד מקודד בלי הסבר
- הגיע בהודעה פרטית
- הרשאות רחבות לקובץ קטן
- פקודה ארוכה להדביק
אם כבר התקנתם
בסדר הזה, עכשיו.
- עצרו את הסוכןלפני שהוא ממשיך
- מחקו את הסקילכולל מה שיצר
- החליפו מפתחותכל מה שהיה נגיש
סקיל הוא קוד שרץ בשם שלכם. תתייחסו אליו כמו לתוכנה שאתם מתקינים —
לא כמו להמלצה שראיתם בסטורי.