研究提出在代理执行敏感动作时动态放行、收窄、重规划或请求确认。
推荐理由:恶意技能可在安装扫描后等待文件和凭证出现再触发,SkillSonar把防线移到动作执行时,补足静态审查无法覆盖的时序攻击。
阅读原文