פרומפט אינג'קשן

לפני שאתם מתקינים סקיל

סקיל הוא טקסט שה-AI שלכם קורא ומבצע. מי שכתב אותו יכול להחביא בו הוראה שתשלח את הסיסמאות שלכם החוצה.

מישהו זר כותב סקיל SKILL.md אתם מתקינים ה-AI שלכם קורא ומציית המידע יוצא לא נוגע במחשב שלכם סיסמאות · מפתחות
ההוראה מוחבאת בקובץ שנראה תמים. ה-AI לא מבדיל בינה לבין ההוראות שלכם.
  1. מישהו זרכותב סקיל שנראה תמים
  2. SKILL.mdההוראה מוחבאת בפנים
  3. ה-AI שלכםקורא אותה ומציית
  4. המידע יוצאסיסמאות · מפתחות · קבצים

ה-AI לא מבדיל בין ההוראה המוחבאת לבין ההוראות שלכם.

5 בדיקות

שלוש דקות לפני כל התקנה.

0 / 5
  1. 1

    מי כתב את זה?

    חשבון חדש, בלי היסטוריה ובלי שם אמיתי — לא מתקינים. נקודה.

  2. 2

    קראו את כל הקובץ

    ‏ה-SKILL.md הוא ההוראות שה-AI מקבל. שורה שלא קשורה לתפקיד הסקיל — עצרו.

  3. 3

    חפשו הוראות מוסתרות

    הערות HTML, טקסט בצבע הרקע, מחרוזת base64 באמצע קובץ תמים.

    grep -riE "ignore (previous|all) instructions|do not (tell|mention)" .
  4. 4

    למה הוא ניגש ולאן שולח

    סקיל שמסדר מיילים לא צריך את ‎.env‎ שלכם, ולא כתובת חיצונית.

    grep -riE "\.env|\.ssh|token|password|cookie" .
    grep -rnE "https?://|curl |webhook" .
  5. 5

    הריצו בבידוד

    ובריצה הראשונה תאשרו כל פעולה ידנית. בלי אישור אוטומטי.

    המחשב האמיתי שלכם מפתחות · סיסמאות · קבצים .env · ~/.ssh סביבת בדיקה תיקייה ריקה · מפתחות מזויפים skill מריצים כאן אין גישה
    אם הוא מתנהג יפה בסביבה ריקה — אפשר להתקדם. אם לא, הוא לא נגע בכלום.
    המחשב האמיתי שלכם מפתחות · סיסמאות · קבצים .env · ~/.ssh מריצים כאן אין גישה חזרה סביבת בדיקה תיקייה ריקה · מפתחות מזויפים skill
    אם הוא מתנהג יפה בסביבה ריקה — אפשר להתקדם. אם לא, הוא לא נגע בכלום.

דגלים אדומים

אחד מאלה מספיק כדי לא להתקין.

אם כבר התקנתם

בסדר הזה, עכשיו.

  1. עצרו את הסוכןלפני שהוא ממשיך
  2. מחקו את הסקילכולל מה שיצר
  3. החליפו מפתחותכל מה שהיה נגיש

סקיל הוא קוד שרץ בשם שלכם. תתייחסו אליו כמו לתוכנה שאתם מתקינים — לא כמו להמלצה שראיתם בסטורי.