PromptArmor 报告 Databricks Genie 恶意 Skill 可致钓鱼与数据外泄
Databricks Genie Phishing and Exfiltration
阅读原文
本站未展示全文,请前往来源网站阅读。
AI 导读
PromptArmor 报告 Databricks Genie 执行恶意 Skill 后可展示钓鱼弹窗并外泄用户数据。攻击无需人工批准即可绕过组织级 Skill 治理、guardrail agent、编码环境出口管控和聊天展示沙箱四项控制;数据经浏览器发出的网络请求离开租户。
推荐理由
报告拆解了四项防线各自为何拦不住同一条攻击链,对评估类似 Agent 数据外泄风险有可迁移的参考价值。
来源:PromptArmor:Threat Intelligence · promptarmor.com