エージェントスキルのセキュリティ監査は、AIエージェントの安全性を確保するために不可欠です。2026年に実施された最新の監査では、22,511のスキルが対象となり、140,963件の問題が検出されました。,SnykのToxicSkills研究チームは、これらの問題の中で特にプロンプトインジェクションに注目しました。調査によると、全スキルの36%にこの脆弱性が存在し、悪意ある入力によりAIの挙動が不正に操作されるリスクがあります。,このセキュリティ危機に対応するため、開発者はプロンプト設計のベストプラクティスを学び、スキルの検証と監査を強化する必要があります。ToxicSkillsとClawHavocは、そのための重要な研究とツールを提供しています。
22,511のエージェントスキルを対象としたセキュリティ監査で140,963件の問題が発見されました。SnykのToxicSkills調査では、36%のスキルにプロンプトインジェクションが見つかりました。開発者が知るべきことを解説します。
Evidence & editorial standards
- Author: Shahrukh — Creator of PromptSpace, AI researcher & prompt engineer since 2024. 159+ articles published.
- Methodology: Claims are based on hands-on testing with live AI models, publicly available benchmarks, and official model documentation.
- Last reviewed: by our editorial team.
- Corrections: Spotted an error? Email [email protected] — we credit reporters.
- Disclosure: PromptSpace publishes original, non-sponsored content. Tools linked are ones we build or personally use.
