AI Pulse

单个被投毒文件,就能让企业AI助手自己交出机密

Zenity Labs在2025年8月的Black Hat USA安全大会上演示了一种针对企业AI助手的攻击方式。单个被投毒的文件或消息,就能驱动AI代理的连接器把数据泄露出去。攻击者不需要攻破系统,只需要让AI自己把机密交出来。

一场演示里,ChatGPT Connectors从连接的Drive中读取API密钥,再用一张精心构造的图像URL把密钥传了出去。另一场,一个Copilot Studio代理把知识库文件和Salesforce记录通过电子邮件发给了攻击者。

两次演示的共同点:数据泄露由AI代理自己的工具完成,系统本身没有被攻破。

演示覆盖了多家供应商的产品。问题不只在ChatGPT或Copilot身上,更多产品可能受影响,Zenity没有列出完整名单。

Zenity Labs把这些演示整理成了一份公开的技术分析,标题是“AI Agent Tool Misuse & Exploitation: When an Agent's Own Tools Do the Damage”。手法细节都在里面,安全团队可以直接拿它来测试自己的AI助手,不用等泄露发生后再排查。

目前这些都还是实验室演示。是否已被真实利用、Zenity有没有向供应商报告漏洞、补丁有没有发布,都还是未知数。

阅读原文
📚 相关主题 漏洞企业AI

订阅 AI Pulse

每天 08:00 · 12:30 · 18:30 · 23:50 更新