该来源未收录可展示正文,站内仅提供摘要。
阅读原文(在新标签页打开)PromptArmor 演示通过 MCP 对 OpenAI Agent Builder 的数据外泄攻击
AI 导读
PromptArmor 实测演示了对 OpenAI Agent Builder 的间接提示词注入攻击:攻击者提交含注入的 Google Form,诱使销售智能体工作流通过 Gmail 将 Salesforce CRM 数据发送给攻击者。
PromptArmor:Threat Intelligence
精选
68
AI 编辑部评分,满分 100PromptArmor 演示通过 MCP 对 OpenAI Agent Builder 的数据外泄攻击
PromptArmor 实测演示了对 OpenAI Agent Builder 的间接提示词注入攻击:攻击者提交含注入的 Google Form,诱使销售智能体工作流通过 Gmail 将 Salesforce CRM 数据发送给攻击者。
推荐理由
作者以第一手实测演示了 OpenAI Agent Builder 中经 MCP 的提示词注入数据外泄路径,还展示了 Guardrail 被绕过和多步工作流传递注入的细节。
来源:PromptArmor:Threat Intelligence· promptarmor.com