PromptArmor 披露 Databricks Genie 可被恶意 Skill 用于钓鱼与数据外泄
Phishing in Databricks Genie
阅读原文
本站未展示全文,请前往来源网站阅读。
AI 导读
PromptArmor 披露 Databricks Genie Code 可被恶意 Skill 利用,在渲染分析结果时弹出钓鱼窗口并从用户浏览器将租户数据外泄。
推荐理由
安全团队实测攻击链,指出 Genie Code 的 Skill 加载来源和防护边界为何挡不住数据外泄,结论可直接用于自查同类 Agent 部署。
来源:PromptArmor:Threat Intelligence · promptarmor.com