Supply Chain Risk in AI Agent Tool Registries
Malicious skills poisoned AI agent registries before defenses could catch up.
Priya Venkataraman
Senior Editor & Staff Writer
Priya spent eight years as a penetration tester at a mid-sized security consultancy before pivoting to full-time threat journalism in 2019. She focuses on adversarial machine learning and has testified at two industry working groups on AI risk frameworks.
4 stories
Malicious skills poisoned AI agent registries before defenses could catch up.
Attackers can poison RAG systems through the retrieval pipeline, bypassing model hardening entirely.
AI agents mistake tool metadata for direct instructions, creating a universal attack surface.
Attackers exploit plugin architecture to inject malicious instructions into AI chatbots.