正在開啟 SecureFlowFlowise CSV Agent 提示詞注入繞過檢查並執行 Python
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

FlowiseAI / TrendAI Research aidefend-sf0028

Flowise CSV Agent 提示詞注入繞過檢查並執行 Python

  • 自主式 agent
  • 系統入侵與遠端程式碼執行

Flowise 是用來建立 AI Agent 與工作流程的低程式碼平台;本案影響其中會讓模型產生並執行 Python 的 CSV Agent。攻擊者不必通過身分驗證,就能送入惡意提示詞,讓 LLM 產生經混淆的 Python;Flowise 3.1.2 與更早版本只用靜態 regex 阻擋清單檢查輸出,通過後便交給可存取宿主作業系統介面的 Pyodide 執行。

對應的威脅技術

  • AML.T0051.000 LLM Prompt Injection: Direct
  • AML.T0107 Exploitation for Defense Evasion
  • AML.T0050 Command and Scripting Interpreter

來源

更新日期