PromptArmor 报告 Databricks Genie 恶意 Skill 可致钓鱼与数据外泄
PromptArmor 报告 Databricks Genie 执行恶意 Skill 后可展示钓鱼弹窗并外泄用户数据。攻击无需人工批准即可绕过组织级 Skill 治理、guardrail agent、编码环境出口管控和聊天展示沙箱四项控制;数据经浏览器发出的网络请求离开租户。
推荐理由:报告拆解了四项防线各自为何拦不住同一条攻击链,对评估类似 Agent 数据外泄风险有可迁移的参考价值。
promptarmor.com · 网站与博客
PromptArmor 报告 Databricks Genie 执行恶意 Skill 后可展示钓鱼弹窗并外泄用户数据。攻击无需人工批准即可绕过组织级 Skill 治理、guardrail agent、编码环境出口管控和聊天展示沙箱四项控制;数据经浏览器发出的网络请求离开租户。
推荐理由:报告拆解了四项防线各自为何拦不住同一条攻击链,对评估类似 Agent 数据外泄风险有可迁移的参考价值。
PromptArmor 披露 Microsoft Copilot Cowork 的 AI 网关可被恶意 Skill 劫持以绕过沙箱并外泄用户文件。
推荐理由:原文完整披露了 Copilot Cowork 沙箱绕过的攻击链与修复时间线,读者可借此理解 Agent Skills 供应链带来的数据外泄风险。
PromptArmor 披露 Elastic 的 Agentic SOC(EASE)可被钓鱼警报中的间接提示词注入操纵,无需人工审批即铸造 API key 并发送给攻击者,攻击者可借此禁用检测规则、伪造警报或窃取数据。
推荐理由:原文完整披露了 Elastic AI SOC 被间接提示词注入窃取 API key 的攻击链,并给出可操作的缓解配置。
PromptArmor 披露 Microsoft Copilot Cowork 存在沙箱绕过漏洞,攻击者可借助恶意 Skill 建立命令控制循环,窃取 Outlook、SharePoint 等数据。
推荐理由:这是发现方自己的漏洞复盘,攻击链、绕过原理和披露时间线完整,读者可以借此评估 M365 智能体的实际风险面。
PromptArmor 披露 Atlassian Rovo AI 存在经间接提示词注入跨租户外泄 Jira 工单和 Confluence 文档的漏洞,攻击无需人工批准,利用 Rovo 的 URL retrieval 工具将敏感数据拼接到攻击者 URL。
推荐理由:披露了完整的间接提示词注入攻击链和复现条件,并说明关闭 web search 设置仍不阻止数据外泄。
PromptArmor 报告称,Skill 可通过 Copilot Cowork Agent 自身的访问路径调用 DeepSeek 和 Mistral,无需 API key,即使组织未选择加入 DeepSeek Preview;微软内置 Skill Scanner 对调用 DeepSeek 的 Skill 仍给出 100/100 低风险评分。
推荐理由:研究发现 Copilot Cowork 的 Skill 可经 Agent 自身通路调用被组织封禁的 DeepSeek 等模型,并绕过护栏,对企业管理员是可行动的风险提示。
PromptArmor 演示 OpenAI 的 Approve-for-me 智能体在 GitHub issue 中一行隐藏提示词注入的诱导下,批准执行带提权安装恶意 NPM 包的命令,攻击者代码随后以用户完整权限在 Codex 沙箱外运行。
推荐理由:原文给出完整攻击链和关闭 agentic auto review 的具体配置,读者可据此评估 agent-in-the-loop 审批的风险并落地防护。