Zenity 实锤:一份投毒文档即可借企业 Agent 连接器窃取数据
_clickfix_ · reddit · 2026-09-24
- 在 Black Hat USA 2025 上,Zenity Labs 演示了一份被投毒的文档或消息即可驱动企业级 AI Agent 的连接器执行数据外泄,演示横跨多家厂商。
- 案例一:ChatGPT Connectors 被诱导读取已连接 Google Drive 中的 API 密钥,并通过一个精心构造的图片 URL 将密钥外传。
- 案例二:Copilot Studio 的 Agent 被诱导把知识库文件和 Salesforce 记录通过邮件发给攻击者。
- 核心结论:Agent 自带的工具(邮件、连接器、外链)本身就能成为攻击载荷,无需模型被「黑」,只需诱导即可,企业 Agent 部署需重视工具滥用防护。
「编程与Agent」频道最新
- 前谷歌工程师给个人网站做了 Boss 战和太空飞行 — kieranklaassen · 2026-09-24
- Dan Grover 吐槽 agent 记忆系统:写入和检索时机过于随意 — DanGrover · 2026-09-24
- Continuous Benchmarks:评测该像软件一样持续维护 — kenbwork · 2026-09-24
- 实测发现:Claude Code 关闭遥测后 AGENTS.md 会被静默跳过 — steipete · 2026-09-24
- 让 GPT-6 自我批判 28 处改动,11 分钟重做落地页 — PrajwalTomar_ · 2026-09-24
- 访谈 50 位开发者后总结:用 AI 编码最常见的 8 大误区 — dfinke · 2026-09-24