该来源未收录可展示正文,站内仅提供摘要。
阅读原文(在新标签页打开)PromptArmor 披露 Superhuman AI 间接提示注入导致邮件数据外泄漏洞
AI 导读
PromptArmor 披露 Superhuman AI 存在间接提示注入漏洞,恶意邮件中的隐藏指令可让 AI 在用户请求总结邮件时,把数十封含财务、法律、医疗信息的敏感邮件内容填入攻击者的 Google Form 预填链接并以 Markdown 图片输出,单次响应外泄超过 40 封邮件的部分内容。
PromptArmor:Threat Intelligence
精选
72
AI 编辑部评分,满分 100PromptArmor 披露 Superhuman AI 间接提示注入导致邮件数据外泄漏洞
PromptArmor 披露 Superhuman AI 存在间接提示注入漏洞,恶意邮件中的隐藏指令可让 AI 在用户请求总结邮件时,把数十封含财务、法律、医疗信息的敏感邮件内容填入攻击者的 Google Form 预填链接并以 Markdown 图片输出,单次响应外泄超过 40 封邮件的部分内容。
推荐理由
原文完整披露了利用 Google Forms 预填链接和 Markdown 图片绕过 CSP 的攻击链,可用于理解 Agent 间接提示注入的数据外泄路径。
来源:PromptArmor:Threat Intelligence· promptarmor.com