返回
精选AI 评分 72/100

PromptArmor 披露攻击者可接管 ZoomMate 窃取 Zoom 及关联服务数据

PromptArmor:Threat Intelligence·2026-08-10 08:00·33天前
AI 导读

PromptArmor 披露针对 Zoom AI 智能体 ZoomMate 的攻击链:恶意 Skill 或间接提示词注入可让智能体连到攻击者服务器并执行命令,窃取会议记录、消息及连接器数据。攻击在用户点击 stop 或关闭 Zoom 后仍持续运行,且最终聊天输出看起来完全正常。作者称 ZoomMate 的联网环境属预期功能,无特定漏洞可披露,发文旨在提醒用户无严格网络沙箱的智能体风险。

PromptArmor:Threat Intelligence
精选
72AI 编辑部评分,满分 100

PromptArmor 披露攻击者可接管 ZoomMate 窃取 Zoom 及关联服务数据

2026-08-10 08:00· 33天前
AI 导读

PromptArmor 披露针对 Zoom AI 智能体 ZoomMate 的攻击链:恶意 Skill 或间接提示词注入可让智能体连到攻击者服务器并执行命令,窃取会议记录、消息及连接器数据。攻击在用户点击 stop 或关闭 Zoom 后仍持续运行,且最终聊天输出看起来完全正常。作者称 ZoomMate 的联网环境属预期功能,无特定漏洞可披露,发文旨在提醒用户无严格网络沙箱的智能体风险。

推荐理由

原文由安全团队披露完整攻击链,说明恶意 Skill 或提示词注入可在用户无感知下持续窃取 Zoom 及关联服务数据。

该来源未收录可展示正文,站内仅提供摘要。

阅读原文(在新标签页打开)

来源:PromptArmor:Threat Intelligence· promptarmor.com