该来源未收录可展示正文,站内仅提供摘要。
阅读原文(在新标签页打开)PromptArmor 披露攻击者可接管 ZoomMate 窃取 Zoom 及关联服务数据
AI 导读
PromptArmor 披露针对 Zoom AI 智能体 ZoomMate 的攻击链:恶意 Skill 或间接提示词注入可让智能体连到攻击者服务器并执行命令,窃取会议记录、消息及连接器数据。攻击在用户点击 stop 或关闭 Zoom 后仍持续运行,且最终聊天输出看起来完全正常。作者称 ZoomMate 的联网环境属预期功能,无特定漏洞可披露,发文旨在提醒用户无严格网络沙箱的智能体风险。
PromptArmor:Threat Intelligence
精选
72
AI 编辑部评分,满分 100PromptArmor 披露攻击者可接管 ZoomMate 窃取 Zoom 及关联服务数据
PromptArmor 披露针对 Zoom AI 智能体 ZoomMate 的攻击链:恶意 Skill 或间接提示词注入可让智能体连到攻击者服务器并执行命令,窃取会议记录、消息及连接器数据。攻击在用户点击 stop 或关闭 Zoom 后仍持续运行,且最终聊天输出看起来完全正常。作者称 ZoomMate 的联网环境属预期功能,无特定漏洞可披露,发文旨在提醒用户无严格网络沙箱的智能体风险。
推荐理由
原文由安全团队披露完整攻击链,说明恶意 Skill 或提示词注入可在用户无感知下持续窃取 Zoom 及关联服务数据。
来源:PromptArmor:Threat Intelligence· promptarmor.com