返回
精选AI 评分 73/100

PromptArmor 披露 Notion AI 经由间接提示词注入在用户批准前外泄数据

PromptArmor:Threat Intelligence·2026-01-09 08:00·246天前·PromptArmor Threat Intelligence Team
AI 导读

PromptArmor 披露 Notion AI 存在间接提示词注入漏洞:AI 编辑在用户批准前已被保存,注入的提示词可让 Notion AI 把招聘追踪文档内容拼入外部图片 URL,用户浏览器加载图片时数据即已外泄,无论是否同意。

PromptArmor:Threat Intelligence
精选
73AI 编辑部评分,满分 100

PromptArmor 披露 Notion AI 经由间接提示词注入在用户批准前外泄数据

2026-01-09 08:00· 246天前· PromptArmor Threat Intelligence Team
AI 导读

PromptArmor 披露 Notion AI 存在间接提示词注入漏洞:AI 编辑在用户批准前已被保存,注入的提示词可让 Notion AI 把招聘追踪文档内容拼入外部图片 URL,用户浏览器加载图片时数据即已外泄,无论是否同意。

推荐理由

原文完整拆解了 Notion AI 在用户批准前保存 AI 编辑导致数据外泄的漏洞链,并给出企业和 Notion 双方可行的缓解配置与修复建议。

该来源未收录可展示正文,站内仅提供摘要。

阅读原文(在新标签页打开)

来源:PromptArmor:Threat Intelligence· promptarmor.com