AI智能体通过链接预览泄露敏感数据
创始人
2026-02-11 23:20:19

AI智能体可以为你购物、编程,甚至在消息应用中代你聊天。但要小心:攻击者可以利用恶意提示来诱骗AI智能体生成带有数据泄露风险的URL,而链接预览功能可能会自动抓取这些链接。

消息应用通常使用链接预览功能,该功能允许应用查询消息中的链接,提取标题、描述和缩略图,以替代显示纯URL。AI安全公司PromptArmor发现,链接预览可以将AI智能体生成的、由攻击者控制的URL转变为零点击数据窃取通道,使敏感信息在无需任何用户交互的情况下被泄露。

正如PromptArmor在报告中指出的,通过恶意链接进行的间接提示注入并不罕见,但通常需要受害者在AI系统被诱骗将敏感用户数据附加到攻击者控制的URL后点击链接。当同样的技术被用于在SlackTelegram等消息平台内运行的AI智能体时(这些平台默认启用或在特定配置下启用链接预览),问题就变得严重得多。

"在具有链接预览功能的智能体系统中,数据窃取可以在AI智能体响应用户后立即发生,无需用户点击恶意链接,"PromptArmor解释说。

没有链接预览的情况下,AI智能体或人类操作员必须跟随链接,在AI系统被诱骗将敏感用户数据附加到攻击者控制的URL后触发网络请求。如前所述,这种类型的提示注入攻击可以通过诱骗AI智能体将信息附加到URL上来提取各种类型的敏感数据,如API密钥等。

由于链接预览会从目标网站提取元数据,整个攻击链可以在零交互的情况下完成:一旦AI智能体被诱骗生成包含敏感数据的URL,预览系统就会自动获取它。唯一的区别是数据泄露URL的发现位置——在这种情况下是在攻击者的请求日志中。

毫不意外的是,当在Telegram中使用默认配置时,被称为"氛围编码智能体AI灾难平台"的OpenClaw容易受到这种攻击。PromptArmor指出,可以通过更改OpenClaw配置文件中的设置来修复此问题,但从PromptArmor提供的数据来看,OpenClaw似乎不是最大的问题。

该公司创建了一个网站,用户可以测试集成到消息应用中的AI智能体,查看它们是否会触发不安全的链接预览。根据这些测试的报告结果,Microsoft Teams占预览抓取的最大份额,在记录的案例中,它与微软自己的Copilot Studio配对使用。其他报告的风险组合包括Discord配OpenClaw、Slack配CursorSlackbot、Discord配BoltBot、Snapchat配SnapAI,以及Telegram配OpenClaw。

报告显示较安全的设置包括Slack中的Claude应用、通过WhatsApp运行的OpenClaw,以及"在Docker中通过Signal部署的OpenClaw"(如果你真的想让事情变得复杂的话)。

虽然这是AI智能体处理链接预览过程中的问题,但PromptArmor指出,主要还是要靠消息应用来解决这个问题。

"这需要通信应用向开发者开放链接预览设置选项,智能体开发者则需要利用提供的设置选项,"这家安全公司解释说。"我们希望看到通信应用考虑在聊天/频道特定基础上支持自定义链接预览配置,以创建大语言模型安全频道。"

在此之前,请将此视为另一个警告:不要在机密性重要的环境中添加AI智能体。

Q&A

Q1:什么是通过链接预览的数据泄露攻击?

A:这是一种攻击者利用恶意提示诱骗AI智能体生成包含敏感数据的URL,然后通过消息应用的链接预览功能自动抓取这些数据的攻击方式。与传统攻击不同,这种攻击无需用户点击链接就能实现数据泄露。

Q2:哪些平台和AI智能体组合存在安全风险?

A:根据PromptArmor的测试结果,风险较高的组合包括Microsoft Teams配CopilotStudio、Discord配OpenClaw、Slack配Cursor Slackbot、Discord配BoltBot、Snapchat配SnapAI和Telegram配OpenClaw等。

Q3:如何防护这种攻击?

A:目前主要依靠消息应用提供商解决,建议通信应用向开发者开放链接预览设置选项,并支持聊天/频道特定的自定义链接预览配置。在解决方案出现之前,应避免在机密环境中使用AI智能体。

⚠️
本网站信息内容及素材来源于网络采集或用户发布,如涉及侵权,请及时联系我们,发送链接至2697952338@QQ.COM,我们将第一时间进行核实与删除处理。

相关内容

热门资讯

股.掌柜证券炒股推荐是真是假?... 投资有风险,投资需谨慎!针对网上素未谋面的网友、网上老师推荐网上投资理财、炒期货的、做外汇的、炒数字...
四川大决策正规吗?虚假宣传骗取...   四川大 决策证券投资顾问有限公司靠谱吗?如何投诉退回荐股服务费?  投资有风险,投资需...
四川大决策证券服务其实是套路!...  四川大决策证券服务其实是套路!股民被诱导前提下均可退费! 四川大决策证券收费套路揭秘,股市赢...
顶点财经怎么退钱的?指导股民炒...   顶点财经怎么退钱的?指导股民炒股亏钱,忽悠买的荐股服务被坑退费成功!  顶点财经服务费是可以退的...
杭州高 能智投怎么样? 手把手... 杭州高 能智投怎么样? 手把手教你!被骗服务费怎么退!  投资有风险,投资需谨慎!针对网上素未谋面的...
合.众汇富交了29800的钱能...  合.众汇富确实是一家正规的投顾公司。但这并不能说明他们公司的宣传就符合实际,从案例中不难看出,业务...
海.能投顾选股可靠吗?缴费依然... 投资有风险,投资需谨慎!针对网上素未谋面的网友、网上老师推荐网上投资理财、炒期货的、做外汇的、炒数字...
亚.商投顾服务费能退吗?怎么退...  亚.商投顾确实是一家正规的投顾公司。但这并不能说明他们公司的宣传就符合实际,从案例中不难看出,业务...
博众投资推荐靠谱吗?投顾服务全...   博众投资推荐靠谱吗?投顾服务全是骗人套路!被诱导交钱的股民都能退费!  投资有风险,投资需谨慎!...
财富在线老师荐股套路解析,亲身...   财富在线老师荐股套路解析,亲身经历揭露投资黑幕!被骗13800可退回!  投资有风险,投资需谨慎...
中.广云智投服务费能退吗?服务... 投资有风险,投资需谨慎!针对网上素未谋面的网友、网上老师推荐网上投资理财、炒期货的、做外汇的、炒数字...
顶.点财经服务费29800能退...  顶.点财经确实是一家正规的投顾公司。但这并不能说明他们公司的宣传就符合实际,从案例中不难看出,业务...
爱赢投顾误导性宣传欺骗股友服务...   爱赢投顾误导性宣传欺骗股友服务费!投顾被亏騙真相揭秘!退款其实很简单  爱赢投顾服务费是可以退的...
阿牛智投陷阱,误导夸大荐股实力...   阿牛智投陷阱,误导夸大荐股实力!不仅没有赚钱,还越亏越多!投顾服务被牢牢套住  “以为找了专业投...
四川大决.策可信吗? 虚假盈利... 四川大决.策可信吗? 虚假盈利诱导交费!服务费能退!  投资有风险,投资需谨慎!针对网上素未谋面的网...
神.光投顾服务费可以退吗?服务... 投资有风险,投资需谨慎!针对网上素未谋面的网友、网上老师推荐网上投资理财、炒期货的、做外汇的、炒数字...
牛股王DK趋势是不是真的?被忽...   海能证券投资顾问怎么样?虚假宣传欺诈消费者荐高位股!股民交费炒股真的很后悔!服务费可以退!
万.隆证券交了29800的钱能...  万.隆证券确实是一家正规的投顾公司。但这并不能说明他们公司的宣传就符合实际,从案例中不难看出,业务...
和讯投资选股可靠吗?只需一步即... 投资有风险,投资需谨慎!针对网上素未谋面的网友、网上老师推荐网上投资理财、炒期货的、做外汇的、炒数字...
博.众投顾服务费可以退吗?投顾...  博.众投顾确实是一家正规的投顾公司。但这并不能说明他们公司的宣传就符合实际,从案例中不难看出,业务...
博.众投顾正规吗可靠吗?收费实... 投资有风险,投资需谨慎!针对网上素未谋面的网友、网上老师推荐网上投资理财、炒期货的、做外汇的、炒数字...
股多多软件, 荐股没赚到还亏?... 股多多软件, 荐股没赚到还亏?服务费已退回!  投资有风险,投资需谨慎!针对网上素未谋面的网友、网上...
中.广云智投服务费怎么退?被诱...  中.广云智投确实是一家正规的投顾公司。但这并不能说明他们公司的宣传就符合实际,从案例中不难看出,业...
汇正财经服务费能退吗?交费荐股...   汇正财经确实是一家正规的投顾公司。但这并不能说明他们公司的宣传就符合实际,从案例中不难看出,业务...
约.牛证券服务费能退吗?被诱导... 投资有风险,投资需谨慎!针对网上素未谋面的网友、网上老师推荐网上投资理财、炒期货的、做外汇的、炒数字...