您的位置:首页资讯编程开发 → Notion3.0AI 代理爆出严重漏洞,恶意 PDF 可诱导其泄露敏感数据

Notion3.0AI 代理爆出严重漏洞,恶意 PDF 可诱导其泄露敏感数据

时间:2025/9/22 9:26:18来源:www.pc6.com作者:教学助手我要评论(0)

随着 Notion3.0的发布,其全新的自主 AI 代理功能备受关注,该功能旨在帮助用户自动完成起草文档、更新数据库和管理工作流程等任务。然而,网络安全公司 CodeIntegrity 最新的一份报告揭示了这些 AI 代理存在一个严重的安全漏洞,即恶意文件(如 PDF)可被利用,诱导代理绕过安全防护并窃取敏感数据。

CodeIntegrity 将这一漏洞归因于 AI 代理的“致命三重奏”:大型语言模型(LLM)、工具访问权限和长期记忆的结合。研究人员指出,传统的访问控制措施(如基于角色的访问控制 RBAC)在这种复杂环境中无法提供足够保护。

该漏洞的核心是 Notion3.0的内置网络搜索工具 functions.search。尽管其初衷是帮助 AI 代理获取外部信息,但该工具却极易被操纵以窃取数据。

为了证明这一点,CodeIntegrity 团队进行了一次演示攻击:他们创建了一份看似无害的 PDF 文件,其中包含一条隐藏的恶意指令,指示 AI 代理通过网络搜索工具将敏感客户数据上传到攻击者控制的服务器。一旦用户将该 PDF 上传至 Notion 并要求代理“总结报告”,代理便会忠实地执行隐藏指令,提取并传输数据。值得注意的是,该攻击在使用了最先进的语言模型 Claude Sonnet4.0的情况下依然成功,表明即使是先进的防护措施也未能阻止这一漏洞。

报告同时警告,这一问题不仅限于 PDF 文件。Notion3.0的 AI 代理能够连接到 GitHub、Gmail 或 Jira 等第三方服务,任何集成都有可能成为间接提示注入的载体,恶意内容可以借此潜入,诱导 AI 代理执行不当行为,从而违背用户的初衷。


相关视频

    没有数据

相关阅读 折叠屏iPhone细节曝光 采用超薄钛合金:预计售价2000美元起​英国 AI 初创公司ManticAI 在国际预测大赛中击败人类专家苹果曾警示摄像头水雾非正常现象,iPhone Air首发即遇相关问题投苹果iPhone 17系列橙色斜挎挂绳卖断货:售价479元特斯拉Optimus再生动荡:AI团队负责人Ashish Kumar转投Meta外媒:iPhone 17 系列首批订单开始送达用户,苹果商店门口排起长iPhone 17系列开售,这三款颜色未来有望低于首发价?iPhone 17苹果官网发货时间延至双11:供不应求

文章评论
发表评论

热门文章 Notion3.0AI 代理爆出法国AI公司Mistral重磅腾讯AI Lab首创并行思美国科技巨头投资英国

最新文章 Notion3.0AI 代理爆出​英国 AI 初创公 OpenAI 与立讯精密达成协议,后者将负责组装Meta 首席技术官:我们很希望雷朋眼镜支持 特斯拉Optimus再生动荡:AI团队负责人Ashis谷歌宣布Gemini定制助手Gems现已可供分享

人气排行 安卓模拟器BlueStacks安装使用教程编程语言排行榜2020年9月 TIOBE编程语言排行eclipse字体大小怎么设置 eclipse字体大小plsql developer怎么连接数据库 plsql deveTomcat9.0安装教程 Tomcat9.0环境变量配置方plsql developer怎么使用 plsql developerVisual Studio 2015环境搭建教程Eclipse优化设置教程 Eclipse优化设置技巧