サプライチェーンリスク
作者不明、ダウンロード数0、汎用的なファイル名(skills.sh)であり、信頼性・安全性の検証が不可能。悪意のあるコードが含まれている可能性が極めて高い。
任意コード実行のリスク
シェルスクリプト(skills.sh)による任意のコマンド実行の可能性があり、システムへの深刻な影響が懸念される。
外部通信
動画データ(大容量の可能性あり)およびプロンプトが未知の外部AIサービスに送信される可能性があり、データプライバシーのリスクがある。
シークレット/認証情報へのアクセス
AIサービス利用のためのAPIキー等の認証情報がスクリプト内で扱われ、漏洩・悪用される可能性が高い。
ファイルシステムへの広範なアクセス
入力/出力ファイルの読み書きに加え、シェルスクリプトによりシステム上の任意のファイルにアクセスされる可能性があり、データ改ざんや削除のリスクがある。
環境変数の読み取り・書き換え
シェルスクリプトにより環境変数が読み取られ、機密情報が漏洩したり、設定が改ざんされたりする可能性が高い。
プロンプトインジェクションのリスク
ユーザー入力がシェルコマンドやAIモデルに不適切に渡され、コマンドインジェクションやプロンプトインジェクションを引き起こす可能性があり、意図しない動作や情報漏洩につながる。