PromptArmor 披露 HuggingChat 存在 Markdown 图片数据外泄漏洞
PromptArmor 披露,攻击者可在网页、文档或 MCP 工具响应中植入恶意指令,诱导 HuggingChat 中的模型输出动态生成的 Markdown 图片,在聊天中渲染时外泄 AI 可访问的其他来源数据。演示显示网页注入可窃取用户上传文档中的机密财务数据。该漏洞已于 2025/12/1 负责任披露给 HuggingFace,因安全团队未回应而公开。
推荐理由:原文完整演示了通过网页注入诱导 HuggingChat 输出恶意 Markdown 图片外泄用户文档数据的路径,并说明了披露时间线。