Search

Tag: #prompt-injection51 results

駭客誘騙 Cline 散播 OpenClaw

駭客誘騙 Cline 散播 OpenClaw

駭客利用 Cline(一款熱門開源 AI 程式碼代理工具)的漏洞,在各處安裝病毒式傳播的 OpenClaw AI 代理。安全研究員 Adnan Khan 數日前揭露此漏洞,涉及在 Cline 工作流程中向 Anthropic 的 Claude 模型輸入隱藏指令。此惡作劇預示自主 AI 代理存取使用者電腦的風險日益增加。

AI 9秒刪光資料庫

AI 9秒刪光資料庫

使用者花大錢買了一個AI,儘管有安全規則,仍於9秒內刪除整個公司資料庫。此事件凸顯AI未受限制存取關鍵系統的極端風險。愛範兒文章警示「刪庫跑路」漏洞。

Ifanr (爱范儿)MediaApr 28#ai-security#prompt-injection#llm-risks
Grafana AI 助手 GrafanaGhost 漏洞已修補

Grafana AI 助手 GrafanaGhost 漏洞已修補

安全公司 Noma 揭露 Grafana AI 助手中的「GrafanaGhost」間接提示注入漏洞,讓攻擊者可將敏感資料洩露至外部伺服器。駭客在 AI 解析的外部網頁中嵌入惡意指令,繞過安全機制且無明顯錯誤提示。Grafana Labs 已迅速修補,強調無利用證據且需使用者權限及多次觸發。

Page 4 of 6