PromptArmor 披露 Elastic AI SOC 存在间接提示词注入漏洞可窃取凭证
Elastic AI SOC Exfiltrates Credentials
阅读原文
本站未展示全文,请前往来源网站阅读。
AI 导读
PromptArmor 披露 Elastic 的 Agentic SOC(EASE)可被钓鱼警报中的间接提示词注入操纵,无需人工审批即铸造 API key 并发送给攻击者,攻击者可借此禁用检测规则、伪造警报或窃取数据。
推荐理由
原文完整披露了 Elastic AI SOC 被间接提示词注入窃取 API key 的攻击链,并给出可操作的缓解配置。
来源:PromptArmor:Threat Intelligence · promptarmor.com