跳到正文
热点事件持续更新

PromptArmor:Databricks Genie恶意Skill可绕过控制外泄数据

1 篇报道1 个报道来源1 小时前更新

先了解这件事

AI 综述

安全公司 PromptArmor 发布报告称,Databricks Genie Code 可被恶意 Skill 利用:Skill 代码把数据嵌入聊天渲染的 HTML 中显示,渲染时借用户浏览器发起网络请求外泄数据,并弹出钓鱼界面索取凭据。PromptArmor 称,组织可能依赖的四类控制措施无法消除这一风险,因此发布报告提醒受影响方。该报告未说明这些控制措施的具体内容,也未给出 Databricks 方面的回应。

AI 根据报道生成 · 1 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月5日
  1. PromptArmor:Threat Intelligence精选
    PromptArmor 披露 Databricks Genie 恶意 Skill 可绕过四类控制实施钓鱼与数据外泄

    PromptArmor 披露 Databricks Genie Code 可被恶意 Skill 利用:Skill 代码将数据嵌入聊天渲染的 HTML 显示,渲染时通过用户浏览器发起网络请求外泄数据,并弹出钓鱼界面索取凭据。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。