PromptArmor 披露 Writer.com 间接提示词注入导致数据外泄漏洞
Data Exfiltration from Writer.com via Indirect Prompt Injection
阅读原文
本站未展示全文,请前往来源网站阅读。
AI 导读
PromptArmor 披露 Writer.com 存在间接提示词注入漏洞,攻击者在网页中用白色隐藏文本注入指令,可让 LLM 将用户上传的敏感文件内容和聊天记录通过 markdown 图片渲染产生的 GET 请求外泄到攻击者服务器。
来源:PromptArmor:Threat Intelligence · promptarmor.com