Notion 3.0 AI 代理爆出严重漏洞,恶意 PDF 可诱导其泄露敏感数据
随着 Notion 3.0 的发布,其全新的自主 AI 代理功能备受关注,该功能旨在帮助用户自动完成起草文档、更新数据库和管理工作流程等任务。
然而,网络安全公司 CodeIntegrity 最新的一份报告揭示了这些 AI 代理存在一个严重的安全漏洞,即恶意文件(如 PDF)可被利用,诱导代理绕过安全防护并窃取敏感数据。
CodeIntegrity 将这一漏洞归因于 AI 代理的“致命三重奏:大型语言模型(LLM)、工具访问权限和长期记忆的结合。研究人员指出,传统的访问控制措施(如基于角色的访问控制 RBAC)在这种复杂环境中无法提供足够保护。
该漏洞的核心是 Notion3.0的内置网络搜索工具 functions.search
。尽管其初衷是帮助 AI 代理获取外部信息,但该工具却极易被操纵以窃取数据。
为了证明这一点,CodeIntegrity 团队进行了一次演示攻击:他们创建了一份看似无害的 PDF 文件,其中包含一条隐藏的恶意指令,指示 AI 代理通过网络搜索工具将敏感客户数据上传到攻击者控制的服务器。一旦用户将该 PDF 上传至 Notion 并要求代理“总结报告”,代理便会忠实地执行隐藏指令,提取并传输数据。
值得注意的是,该攻击在使用了最先进的语言模型 Claude Sonnet4.0的情况下依然成功,表明即使是先进的防护措施也未能阻止这一漏洞。
报告同时警告,这一问题不仅限于 PDF 文件。Notion3.0的 AI 代理能够连接到 GitHub、Gmail 或 Jira 等第三方服务,任何集成都有可能成为间接提示注入的载体,恶意内容可以借此潜入,诱导 AI 代理执行不当行为,从而违背用户的初衷。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
pyproc - 无需 CGO 或微服务即可从 Go 调用 Python
pyproc 允许你从 Go 调用 Python 函数,就像它们是本地函数一样,使用: 零网络开销- 使用 Unix 域套接字进行 IPC 进程隔离- Python 崩溃不会影响你的 Go 服务 真正的并行性- 多个 Python 进程绕过 GIL 简单部署- 只需 Go 二进制文件 + Python 脚本 连接池 -重用连接以实现高吞吐量 目标受众和用例 非常适合需要执行以下操作的团队: 将现有的 Python ML 模型(PyTorch、TensorFlow、scikit-learn)集成到 Go 服务中 使用 Go 应用程序中的 Python 库(pandas、numpy)处理数据 处理 1-5k RPS,JSON 有效负载低于 100KB 部署在同一主机/pod上,无需担心网络复杂性 在保留 Python 逻辑的同时,逐步从 Python 微服务迁移到 Go 理想的部署场景: Kubernetes 同 Pod 部署,具有 UDS 共享卷 具有共享套接字卷的 Docker 容器 Linux/macOS 上的传统服务器部署 非目标 pyproc不适用于: 跨主机通信- 使用 gRP...
-
下一篇
OPPO 官宣“繁星编译器”,Android 首个跨级融合编译技术
OPPO ColorOS 16 流畅技术沟通会今天在深圳举办,宣布了 Android 首个无缝架构“极光引擎”、“潮汐引擎”和跨级融合编译技术“繁星编译器”等。 据介绍,OPPO 繁星编译器是 ColorOS 16 中推出的全新自研编译技术,号称“安卓首个跨级融合编译技术”。 它从底层重构 Java 代码与专属硬件的编译链路,实现硬件级优化,提升整体编译效率。该技术可显著提升系统流畅度,尤其在 API 性能、应用启动速度和响应效率方面优化明显,使千元机等中低端设备也能获得接近旗舰的流畅体验。 繁星编译器与极光引擎、潮汐引擎协同工作,共同提升全场景、全机型的持久流畅性。
相关文章
文章评论
共有0条评论来说两句吧...