PromptArmor and CodeIntegrity
aidefend-sf0024
Notion AI agent 的間接提示詞注入與資料外洩
- Copilot 與 SaaS
- 自主式 agent
- 工具整合與 MCP
- RAG 與知識系統
- 資料外洩
- 資料破壞
PromptArmor 與 CodeIntegrity 記錄了 Notion AI 中的幾個漏洞:使用者上傳一份藏有提示詞注入指令的履歷 PDF,只要請 agent 摘要它,它的推理過程就會被挾持。接著這個 agent 會去讀取工作區中的機敏資料庫(例如招募追蹤表),再以兩種方式把資料外洩出去:一是拿一個組出來的網址去執行網頁搜尋查詢,二是在提議的頁面編輯內容中插入一張 Markdown 圖片信標,而它會在使用者按下核准之前就自動顯示。