Notion AI Agents被曝提示词注入风险,隐藏PDF可诱导泄露私密数据
来源: 星球日报20天前
Notion 刚发布的 AI Agents 存在提示词注入(prompt injection)风险:攻击者可在 PDF 等文件中植入对肉眼不可见的隐藏文本(例如白色字体),当用户将该文件交给 Agent 处理时,Agent 可能会读取隐藏提示词并按指令执行,进而将敏感信息发送到外部地址。研究者指出,该类攻击常利用伪装权威、制造紧迫感和虚假安全保证等社会工程手法提高成功率。专家建议提高警惕:避免向 Agent 上传不明来源的 PDF/文件、严格限制 Agent 的外网与数据导出权限、对可疑文件进行去隐写/清洗与人工复核,并要求 Agent 在进行外部提交前弹出明确确认提示,以降低敏感数据外泄风险。
热门新闻
- 1美联储2025年降息对非必需消费品与科技股的深远影响
- 212.5万美元一枚!比特币只想掀掉一切天花板
- 3比特币引领加密货币市场:4.35万亿美元市值背后的战略配置与宏观经济驱动
- 4币安人生上线币安Alpha,三天市值突破1.5亿美元的背后
- 5比特币有望在2025年第四季度突破15万美元:宏观经济与机构采用共同推动
- 6比特币今日新闻:飙升至历史高点,对冲美元贬值与政策波动成焦点
- 7OpenAI将ChatGPT重塑为多功能应用平台,推出App SDK与AgentKit
- 8SEC新规加速Solana与XRP ETF审批,75天时间框架点燃市场期待
- 9「币安人生」暴涨背后的流量密码:CZ与何一的推波助澜
交易平台最新公告查看更多>
成交额排行榜
- 交易所
- 币种
排名 | 交易所 | 成交额 |
---|---|---|
1 | ![]() |
¥8,408.89亿 |
2 | ![]() |
¥2,919.52亿 |
3 | ![]() |
¥546.68亿 |
4 | ![]() |
¥201.01亿 |
5 | ![]() |
¥2,311.57亿 |
6 | ![]() |
¥1,951.49亿 |
7 | ![]() |
¥2,394.63亿 |
8 | ![]() |
¥13.94亿 |
9 | ![]() |
¥135.45亿 |
10 | ![]() |
¥699.94亿 |