# PromptArmor 演示通过 MCP 对 OpenAI Agent Builder 的数据外泄攻击

- 来源：PromptArmor：Threat Intelligence
- 作者：PromptArmor Threat Intelligence Team
- 发布时间：2026-02-06 08:00
- AIHOT 分数：68
- AIHOT 标记：精选
- AIHOT 链接：https://aihot.news/items/cmtyqbg7c031lroup8o1dntmd
- 原文链接：https://www.promptarmor.com/resources/data-exfiltration-in-openai-agent-builder-via-mcp

## 精选理由

作者以第一手实测演示了 OpenAI Agent Builder 中经 MCP 的提示词注入数据外泄路径，还展示了 Guardrail 被绕过和多步工作流传递注入的细节。

## AI 摘要

PromptArmor 实测演示了对 OpenAI Agent Builder 的间接提示词注入攻击：攻击者提交含注入的 Google Form，诱使销售智能体工作流通过 Gmail 将 Salesforce CRM 数据发送给攻击者。

## 正文

该来源未收录可展示正文，站内仅提供摘要。

> 站内仅提供摘要，全文见原文。
