FlowiseAI / TrendAI Research
aidefend-sf0028
Flowise CSV Agent 提示詞注入繞過檢查並執行 Python
- 自主式 agent
- 系統入侵與遠端程式碼執行
Flowise 是用來建立 AI Agent 與工作流程的低程式碼平台;本案影響其中會讓模型產生並執行 Python 的 CSV Agent。攻擊者不必通過身分驗證,就能送入惡意提示詞,讓 LLM 產生經混淆的 Python;Flowise 3.1.2 與更早版本只用靜態 regex 阻擋清單檢查輸出,通過後便交給可存取宿主作業系統介面的 Pyodide 執行。
對應的威脅技術
AML.T0051.000LLM Prompt Injection: DirectAML.T0107Exploitation for Defense EvasionAML.T0050Command and Scripting Interpreter