TAG

#Prompt injection

6 篇文章

TechLab 所有關於「Prompt injection」嘅文章、評測同教學,由最新排起。

Grok 可俾加密 prompt injection 偷聊天紀錄:實際風險有幾大Tech News

Grok 可俾加密 prompt injection 偷聊天紀錄:實際風險有幾大

安全公司 Adversa 發現,攻擊者可以將惡意指令加密,令 Grok 嘅文字過濾器睇唔出有問題;模型自行解密後,反而照住指令將用戶名稱、位置同聊天紀錄送去攻擊者個網站。攻擊有明確觸發條件,但用 AI 處理陌生網頁同私人內容嗰班人要特別小心。

6 天前
Google ADK agent 越權鏈曝光:兩個隔離 AI 點樣互相借權Tech News

Google ADK agent 越權鏈曝光:兩個隔離 AI 點樣互相借權

Pillar Security 發現,Google ADK Python repository 內兩個分開運作嘅 AI agent,可以經 PR 留言、共享身份同 GitHub token 串成越權路徑。事件未有 CVE,亦唔代表 ADK 套件本身可直接入侵,但足以提醒開發團隊重新檢查 agent 身份同權限交接。

19 天前
Claude Cowork 本機沙箱逃逸披露:Mac 用戶邊類情況先有風險Tech News

Claude Cowork 本機沙箱逃逸披露:Mac 用戶邊類情況先有風險

Accomplish 公開一條針對 Mac 版 Claude Cowork 本機執行模式嘅沙箱逃逸攻擊鏈,聲稱可越過用戶揀選嘅資料夾,接觸登入帳戶有權讀寫嘅檔案。不過現時 Cowork 預設用遙距執行,完整攻擊亦暫時未見第三方獨立重現。

1 個月前
Claude Desktop 一撳即中漏洞已修補:deep link 點樣繞過確認、權限點解會放大風險Tech News

Claude Desktop 一撳即中漏洞已修補:deep link 點樣繞過確認、權限點解會放大風險

Claude Desktop 舊版處理 claude:// 連結時,曾經會跳過人手確認,直接執行攻擊者塞入連結嘅 prompt。漏洞已喺 1.1.2321 修好,不過事件亦提醒用戶:AI agent 一旦獲准讀寫公司文件、程式碼同本機工具,一次普通撳連結都可以變成高風險入口。

1 個月前
GhostCommit 用 PNG 藏惡意 prompt:AI code review 點解睇漏眼Tech News

GhostCommit 用 PNG 藏惡意 prompt:AI code review 點解睇漏眼

GhostCommit 概念驗證示範,惡意指令可以藏喺 PNG,避過只睇文字 diff 嘅 AI code review,等 coding agent 日後讀圖時再掂 `.env`。研究冇用真實 secrets,亦未披露實際受害者;防線要收窄 agent 權限、隔離 secrets,同埋掃埋 PR 圖片。

1 個月前
AI chatbot 都會畀人社交工程:prompt injection 點樣變成企業風險Tech News

AI chatbot 都會畀人社交工程:prompt injection 點樣變成企業風險

The Verge 最新專欄將 chatbot jailbreak 由早期玩梗,拉到多輪社交工程攻防。真正要留意嘅唔係某一個神奇口令,而係當 AI agent 接駁電郵、日曆、CRM、客服同程式碼 repo 之後,企業點樣限制權限、審批操作同保護資料。

3 個月前