正在開啟 SecureFlowOpenAI Atlas 網址列的提示詞注入攻擊
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

NeuralTrust aidefend-sf0021

OpenAI Atlas 網址列的提示詞注入攻擊

  • 端點與用戶端 AI
  • 自主式 agent
  • 工具整合與 MCP
  • 模型規避與繞過

NeuralTrust 展示了在 OpenAI Atlas 中,一段格式不正確、外觀像網址的字串可以夾帶自然語言指令:它會通不過網址解析,於是退回提示詞模式,接著被當成高信任度的使用者意圖處理。公開的示範只做到開啟一個由攻擊者指定的網站;至於釣魚,以及利用已登入工作階段執行破壞性動作,來源是以「可能被濫用的方式」描述,並非已示範出來的結果。

對應的威脅技術

來源