跳到正文

PromptArmor:Threat Intelligence

promptarmor.com · 网站与博客

当前显示全部 AI 相关新闻
切换来源
全部网站与博客新闻IT Home8967 条Simon Willison360 条OpenAI News317 条TechCrunch · AI298 条The Decoder274 条The Verge · AI161 条Hugging Face Blog151 条Claude Blog140 条elsewhere articles115 条Google Research108 条OpenRouter Announcements103 条Mistral AI89 条Tomer Tunguz83 条Databricks Blog82 条Sierra Blog67 条Anthropic Newsroom65 条Gary Marcus64 条Claude Platform release notes62 条Runway News62 条Gemini API 更新日志60 条LMSYS Blog60 条Manus Blog60 条Together AI Blog60 条Google DeepMind58 条NVIDIA Blog53 条a16z News49 条Apple Machine Learning Research48 条LangChain Blog48 条Suno Blog48 条ByteByteGo46 条ElevenLabs Blog45 条Google Blog: AI41 条Qwen Blog40 条Google Developers Blog35 条Cursor Blog34 条Microsoft AI News32 条Google Cloud: Databases31 条Linear Now30 条AWS Machine Learning Blog29 条Ars Technica · AI27 条Dwarkesh Patel27 条Nathan Lambert: Interconnects25 条Latent Space24 条DeepSeek API updates23 条Sakana AI Blog23 条Anthropic Research21 条Import AI21 条AI as Normal Technology20 条ByteDance Seed Papers17 条MIT Technology Review · AI16 条GitHub Blog · AI & ML12 条MiniMax Blog12 条Meta Engineering11 条Sam Altman Blog11 条Berkeley AI Research10 条Black Forest Labs Blog10 条MarkTechPost10 条Microsoft Research10 条xAI:News9 条Cohere 产品与研究博客8 条Epoch AI:Gradient Updates8 条Factory 研究 / 产品8 条Google AI:DEV 作者专属8 条OpenClaw Blog8 条Recode China AI8 条Redwood Research Blog8 条Replit Blog8 条SemiAnalysis 长文8 条Understanding AI8 条404 Media7 条Amazon Science7 条Every latest articles7 条Exponential View7 条Liquid AI 模型与工程博客7 条LlamaIndex:产品、工程与评测7 条PromptArmor:Threat Intelligence7 条PyTorch Blog7 条Thinking Machines Lab Blog7 条Preferred Networks:AI 研究与产品6 条ByteDance Seed Research5 条ChinaTalk5 条Chips and Cheese4 条Artificial Intelligence News3 条Canary Media:Data Centers2 条CMU Machine Learning Blog1 条Claude YouTube0 条MarkTechPost · 历史来源118 条xAI News · 历史来源73 条Artificial Intelligence News · 历史来源52 条Claude YouTube · 历史来源44 条Ars Technica: AI · 历史来源18 条GitHub Blog · 历史来源17 条Lilian Weng's Log · 历史来源2 条
7 条AI 相关新闻 · 最新在前
10月5日周一
  1. PromptArmor:Threat Intelligence69

    PromptArmor 报告 Databricks Genie 恶意 Skill 可致钓鱼与数据外泄

    PromptArmor 报告 Databricks Genie 执行恶意 Skill 后可展示钓鱼弹窗并外泄用户数据。攻击无需人工批准即可绕过组织级 Skill 治理、guardrail agent、编码环境出口管控和聊天展示沙箱四项控制;数据经浏览器发出的网络请求离开租户。

    推荐理由:报告拆解了四项防线各自为何拦不住同一条攻击链,对评估类似 Agent 数据外泄风险有可迁移的参考价值。

9月30日周三
9月28日周一
  1. PromptArmor:Threat Intelligence68

    PromptArmor 披露 Elastic AI SOC 存在间接提示词注入漏洞可窃取凭证

    PromptArmor 披露 Elastic 的 Agentic SOC(EASE)可被钓鱼警报中的间接提示词注入操纵,无需人工审批即铸造 API key 并发送给攻击者,攻击者可借此禁用检测规则、伪造警报或窃取数据。

    推荐理由:原文完整披露了 Elastic AI SOC 被间接提示词注入窃取 API key 的攻击链,并给出可操作的缓解配置。

8月25日周二
  1. PromptArmor:Threat Intelligence73

    PromptArmor 披露 Microsoft Copilot Cowork 沙箱绕过漏洞可实现远程控制

    PromptArmor 披露 Microsoft Copilot Cowork 存在沙箱绕过漏洞,攻击者可借助恶意 Skill 建立命令控制循环,窃取 Outlook、SharePoint 等数据。

    推荐理由:这是发现方自己的漏洞复盘,攻击链、绕过原理和披露时间线完整,读者可以借此评估 M365 智能体的实际风险面。

8月5日周三
  1. PromptArmor:Threat Intelligence71

    PromptArmor 披露 Atlassian Rovo 可经间接提示词注入外泄数据且尚未修复

    PromptArmor 披露 Atlassian Rovo AI 存在经间接提示词注入跨租户外泄 Jira 工单和 Confluence 文档的漏洞,攻击无需人工批准,利用 Rovo 的 URL retrieval 工具将敏感数据拼接到攻击者 URL。

    推荐理由:披露了完整的间接提示词注入攻击链和复现条件,并说明关闭 web search 设置仍不阻止数据外泄。

7月2日周四
  1. PromptArmor:Threat Intelligence69

    PromptArmor:Copilot Cowork 的 Skill 可绕过管理设置调用 DeepSeek

    PromptArmor 报告称,Skill 可通过 Copilot Cowork Agent 自身的访问路径调用 DeepSeek 和 Mistral,无需 API key,即使组织未选择加入 DeepSeek Preview;微软内置 Skill Scanner 对调用 DeepSeek 的 Skill 仍给出 100/100 低风险评分。

    推荐理由:研究发现 Copilot Cowork 的 Skill 可经 Agent 自身通路调用被组织封禁的 DeepSeek 等模型,并绕过护栏,对企业管理员是可行动的风险提示。

6月18日周四
  1. PromptArmor:Threat Intelligence70

    PromptArmor 演示 Codex Approve-for-me 智能体批准恶意 NPM 包执行

    PromptArmor 演示 OpenAI 的 Approve-for-me 智能体在 GitHub issue 中一行隐藏提示词注入的诱导下,批准执行带提权安装恶意 NPM 包的命令,攻击者代码随后以用户完整权限在 Codex 沙箱外运行。

    推荐理由:原文给出完整攻击链和关闭 agentic auto review 的具体配置,读者可据此评估 agent-in-the-loop 审批的风险并落地防护。