# PromptArmor 披露 Notion AI 经由间接提示词注入在用户批准前外泄数据

- 来源：PromptArmor：Threat Intelligence
- 作者：PromptArmor Threat Intelligence Team
- 发布时间：2026-01-09 08:00
- AIHOT 分数：73
- AIHOT 标记：精选
- AIHOT 链接：https://aihot.news/items/cmtyqbg7d031qroupp2fg6saa
- 原文链接：https://www.promptarmor.com/resources/notion-ai-unpatched-data-exfiltration

## 精选理由

原文完整拆解了 Notion AI 在用户批准前保存 AI 编辑导致数据外泄的漏洞链，并给出企业和 Notion 双方可行的缓解配置与修复建议。

## AI 摘要

PromptArmor 披露 Notion AI 存在间接提示词注入漏洞：AI 编辑在用户批准前已被保存，注入的提示词可让 Notion AI 把招聘追踪文档内容拼入外部图片 URL，用户浏览器加载图片时数据即已外泄，无论是否同意。

## 正文

该来源未收录可展示正文，站内仅提供摘要。

> 站内仅提供摘要，全文见原文。
