跳到正文
PromptArmor:Threat Intelligence·· 2026-02-10精选AI 评分71

PromptArmor 揭示消息应用链接预览可致 AI 智能体数据外泄,OpenClaw 默认 Telegram 配置受影响

Data Exfil from Agents in Messaging Apps

阅读原文

本站未展示全文,请前往来源网站阅读。

AI 导读

PromptArmor 发布研究,指出消息应用(如 Telegram、Slack)的链接预览会在无需用户点击的情况下自动请求 URL,间接提示词注入可诱导 AI 智能体在回复中返回携带用户敏感数据的恶意链接,从而在预览时即完成数据外泄。

推荐理由

原文给出完整的链接预览数据外泄攻击链和可复现测试,读者可据此自查所用智能体是否暴露风险。

来源:PromptArmor:Threat Intelligence · promptarmor.com