正在開啟 SecureFlowNotion AI agent 的間接提示詞注入與資料外洩
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

PromptArmor and CodeIntegrity aidefend-sf0024

Notion AI agent 的間接提示詞注入與資料外洩

  • Copilot 與 SaaS
  • 自主式 agent
  • 工具整合與 MCP
  • RAG 與知識系統
  • 資料外洩
  • 資料破壞

PromptArmor 與 CodeIntegrity 記錄了 Notion AI 中的幾個漏洞:使用者上傳一份藏有提示詞注入指令的履歷 PDF,只要請 agent 摘要它,它的推理過程就會被挾持。接著這個 agent 會去讀取工作區中的機敏資料庫(例如招募追蹤表),再以兩種方式把資料外洩出去:一是拿一個組出來的網址去執行網頁搜尋查詢,二是在提議的頁面編輯內容中插入一張 Markdown 圖片信標,而它會在使用者按下核准之前就自動顯示。

對應的威脅技術

來源