正在開啟 SecureFlowLiving Off AI:透過 Jira Service Management 的提示詞注入攻擊
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

MITRE ATLAS mitre-atlas-cs0039

Living Off AI:透過 Jira Service Management 的提示詞注入攻擊

  • 自主式 agent
  • 工具整合與 MCP
  • 資料外洩

Cato Networks 的研究人員示範了攻擊者如何利用嵌在企業工作流程中的 AI 系統,以較高的權限執行惡意動作。做法是由外部使用者送出精心設計的內容,例如客服工單,之後這些內容會被內部人員或自動化系統透過 AI agent 處理。這些 AI agent 帶著內部脈絡與信任在運作,因此可能解讀並執行其中的惡意指令,造成資料外洩、權限提升或系統被操弄等未授權行為。

對應的威脅技術

來源

更新日期