PromptArmor 揭示消息应用链接预览可致 AI 智能体数据外泄,OpenClaw 默认 Telegram 配置受影响
Data Exfil from Agents in Messaging Apps
阅读原文
本站未展示全文,请前往来源网站阅读。
AI 导读
PromptArmor 发布研究,指出消息应用(如 Telegram、Slack)的链接预览会在无需用户点击的情况下自动请求 URL,间接提示词注入可诱导 AI 智能体在回复中返回携带用户敏感数据的恶意链接,从而在预览时即完成数据外泄。
推荐理由
原文给出完整的链接预览数据外泄攻击链和可复现测试,读者可据此自查所用智能体是否暴露风险。
来源:PromptArmor:Threat Intelligence · promptarmor.com