MITRE ATLAS
mitre-atlas-cs0039
Living Off AI:透過 Jira Service Management 的提示詞注入攻擊
- 自主式 agent
- 工具整合與 MCP
- 資料外洩
Cato Networks 的研究人員示範了攻擊者如何利用嵌在企業工作流程中的 AI 系統,以較高的權限執行惡意動作。做法是由外部使用者送出精心設計的內容,例如客服工單,之後這些內容會被內部人員或自動化系統透過 AI agent 處理。這些 AI agent 帶著內部脈絡與信任在運作,因此可能解讀並執行其中的惡意指令,造成資料外洩、權限提升或系統被操弄等未授權行為。