PromptArmor 披露 Notion AI 间接提示词注入致数据外泄漏洞
Notion AI: Data Exfiltration
阅读原文
本站未展示全文,请前往来源网站阅读。
AI 导读
PromptArmor 披露 Notion AI 存在间接提示词注入漏洞,AI 文档编辑在用户批准前即已保存,攻击者借此在用户尚未响应外部 URL 信任警告时,将含薪资预期、候选人反馈等敏感信息的 hiring tracker 数据经恶意图片 URL 外泄。
推荐理由
原文完整拆解了间接提示词注入导致 Notion AI 数据外泄的机制,并给出企业和 Notion 两方的具体缓解配置。
来源:PromptArmor:Threat Intelligence · promptarmor.com