YARA rule 'agent_skill_mcp_tool_poisoning_metadata': MCP/tool metadata poisoning indicators in tool schemas or skill manifests [agent_skills]
High
- Category
- YARA Match
- Content
--- AIGC: ContentProducer: Minimax Agent AI ContentPropagator: Minimax Agent AI Label: AIGC ProduceID: "00000000000000000000000000000000" PropagateID: "00000000000000000000000000000000" ReservedCode1: 3044022077e105c07afd6ebe7152569313c8b8837539e92b7f77370a999b6642dde8c70402202f18e36d2cb4e1f119397eeec12e84e86b706e55c39a734308f82aa6e26d0af0 ReservedCode2: 304502206f4a257ccf643a8acc3e0da80cde501821b24b6be7fe1a7a1ebd5ec38a01e85b022100f59672f4422459c14932484ad04a101a26cfcc77e94b88f617b9e4c6e9d128a6 description: 从企业微信群提取学员提问,按课程阶段分类并生成表格。当用户在企业微信群里@机器人提问时,自动记录问题并整理。 name: wechat-group-qa --- # 微信群学员提问提取技能 ## 功能 从企业微信群消息中提取学员提问,- Confidence
- 80% confidence
- Finding
- YARA rule matched a hack tool or exploit indicator (offensive tools, reconnaissance, privilege escalation, or exploit frameworks).
