817 kỹ năng an ninh mạng cho AI agents – mở rộng khả năng bảo mật trên 6 khung chuẩn

Anthropic-Cybersecurity-Skills là một dự án mã nguồn mở cung cấp 817 kỹ năng an ninh mạng chất lượng sản xuất, được chia thành 29 miền bảo mật. Các kỹ năng này tuân theo chuẩn agentskills.io và được ánh xạ tới sáu khung chuẩn công nghiệp: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF và MITRE Fight Fraud (F3).

Repo hiện hỗ trợ hơn 20 nền tảng AI, bao gồm Claude Code, GitHub Copilot, OpenAI Codex CLI, Cursor và Gemini CLI. Nhờ việc ánh xạ chi tiết, mỗi kỹ năng có thể cung cấp hướng dẫn chuyên gia cho AI agents trong các tình huống như phân tích bộ nhớ, phát hiện Sigma rule, hoặc theo dõi vi phạm trên đa đám mây. Độ phủ khung chuẩn: ATT&CK (805 kỹ năng), NIST CSF (804), D3FEND (139), AI RMF (97), F3 (94) và ATLAS (93).

Một ví dụ tiêu biểu là việc tích hợp MITRE Fight Fraud Framework – ra mắt vào tháng 4/2026, cung cấp 123 kỹ thuật F3 cho các cuộc tấn công tài chính. Các kỹ thuật này được gắn nhãn F1XXX hoặc giữ nguyên ID ATT&CK, giúp AI agents nhận diện và phản hồi nhanh chóng các hành vi gian lận.

Để sử dụng, người dùng có thể chạy npx skills add mukul975/Anthropic-Cybersecurity-Skills hoặc git clone repo. Lưu ý dự án chỉ dành cho mục đích hợp pháp, cần có quyền và tuân thủ luật pháp khi thực hiện các kỹ thuật tấn công hoặc kiểm thử.

Với nguồn tài nguyên phong phú này, cộng đồng AI và bảo mật Việt Nam có thể nhanh chóng nâng cao năng lực phòng thủ, giảm khoảng cách giữa chuyên gia và AI agents, đồng thời thúc đẩy việc áp dụng chuẩn quốc tế trong các dự án an ninh mạng nội địa.

Nguồn: GitHub Trending — Biên dịch & tổng hợp: danhbaai.com

Danh Bạ AI
Logo
Register New Account