AI智能体通过链接预览泄露敏感数据
创始人
2026-02-11 23:20:19

AI智能体可以为你购物、编程,甚至在消息应用中代你聊天。但要小心:攻击者可以利用恶意提示来诱骗AI智能体生成带有数据泄露风险的URL,而链接预览功能可能会自动抓取这些链接。

消息应用通常使用链接预览功能,该功能允许应用查询消息中的链接,提取标题、描述和缩略图,以替代显示纯URL。AI安全公司PromptArmor发现,链接预览可以将AI智能体生成的、由攻击者控制的URL转变为零点击数据窃取通道,使敏感信息在无需任何用户交互的情况下被泄露。

正如PromptArmor在报告中指出的,通过恶意链接进行的间接提示注入并不罕见,但通常需要受害者在AI系统被诱骗将敏感用户数据附加到攻击者控制的URL后点击链接。当同样的技术被用于在SlackTelegram等消息平台内运行的AI智能体时(这些平台默认启用或在特定配置下启用链接预览),问题就变得严重得多。

"在具有链接预览功能的智能体系统中,数据窃取可以在AI智能体响应用户后立即发生,无需用户点击恶意链接,"PromptArmor解释说。

没有链接预览的情况下,AI智能体或人类操作员必须跟随链接,在AI系统被诱骗将敏感用户数据附加到攻击者控制的URL后触发网络请求。如前所述,这种类型的提示注入攻击可以通过诱骗AI智能体将信息附加到URL上来提取各种类型的敏感数据,如API密钥等。

由于链接预览会从目标网站提取元数据,整个攻击链可以在零交互的情况下完成:一旦AI智能体被诱骗生成包含敏感数据的URL,预览系统就会自动获取它。唯一的区别是数据泄露URL的发现位置——在这种情况下是在攻击者的请求日志中。

毫不意外的是,当在Telegram中使用默认配置时,被称为"氛围编码智能体AI灾难平台"的OpenClaw容易受到这种攻击。PromptArmor指出,可以通过更改OpenClaw配置文件中的设置来修复此问题,但从PromptArmor提供的数据来看,OpenClaw似乎不是最大的问题。

该公司创建了一个网站,用户可以测试集成到消息应用中的AI智能体,查看它们是否会触发不安全的链接预览。根据这些测试的报告结果,Microsoft Teams占预览抓取的最大份额,在记录的案例中,它与微软自己的Copilot Studio配对使用。其他报告的风险组合包括Discord配OpenClaw、Slack配CursorSlackbot、Discord配BoltBot、Snapchat配SnapAI,以及Telegram配OpenClaw。

报告显示较安全的设置包括Slack中的Claude应用、通过WhatsApp运行的OpenClaw,以及"在Docker中通过Signal部署的OpenClaw"(如果你真的想让事情变得复杂的话)。

虽然这是AI智能体处理链接预览过程中的问题,但PromptArmor指出,主要还是要靠消息应用来解决这个问题。

"这需要通信应用向开发者开放链接预览设置选项,智能体开发者则需要利用提供的设置选项,"这家安全公司解释说。"我们希望看到通信应用考虑在聊天/频道特定基础上支持自定义链接预览配置,以创建大语言模型安全频道。"

在此之前,请将此视为另一个警告:不要在机密性重要的环境中添加AI智能体。

Q&A

Q1:什么是通过链接预览的数据泄露攻击?

A:这是一种攻击者利用恶意提示诱骗AI智能体生成包含敏感数据的URL,然后通过消息应用的链接预览功能自动抓取这些数据的攻击方式。与传统攻击不同,这种攻击无需用户点击链接就能实现数据泄露。

Q2:哪些平台和AI智能体组合存在安全风险?

A:根据PromptArmor的测试结果,风险较高的组合包括Microsoft Teams配CopilotStudio、Discord配OpenClaw、Slack配Cursor Slackbot、Discord配BoltBot、Snapchat配SnapAI和Telegram配OpenClaw等。

Q3:如何防护这种攻击?

A:目前主要依靠消息应用提供商解决,建议通信应用向开发者开放链接预览设置选项,并支持聊天/频道特定的自定义链接预览配置。在解决方案出现之前,应避免在机密环境中使用AI智能体。

⚠️
本网站信息内容及素材来源于网络采集或用户发布,如涉及侵权,请及时联系我们,发送链接至2697952338@QQ.COM,我们将第一时间进行核实与删除处理。

相关内容

热门资讯

湖南股掌柜投顾能退款吗?退费流... 湖南股掌柜投顾能退款吗?退费流程有法可依!误导性宣传欺骗股民,被骗交费可以退款! 可以退,告诉大家一...
海能投顾推荐股票是真的吗?荐股... 海能投顾推荐股票是真的吗?荐股真的稳赚吗?背后黑幕曝光!已有人成功退费! 在监管的灰色边缘,众多投资...
九方智投旗舰版29800能退吗... 九方智投旗舰版29800能退吗投顾虚假宣传揭秘!不仅没赚反倒严重亏损!这样可以退费! 证券投资咨询行...
海能投顾交的费用能退吗?答案是... 海能投顾交的费用能退吗?答案是:可以退的!退款流程公布!误导性宣传欺骗股民已退费! 在监管的灰色边缘...
湖南金.证投顾老师荐股亏损会员... 湖南金.证投顾老师荐股亏损会员费可挽回,兼股不可靠,真相令人胆战心惊! 证券投资咨询行业的本质在于为...
海能投顾DK智投服务不靠谱!可... 海能投顾DK智投服务不靠谱!可以退费!有法可依!误导性宣传欺诱导股民缴费! 在监管的灰色边缘,众多投...
爱.赢投顾半年收费29800元... 爱.赢投顾半年收费29800元靠谱吗?投顾收费乱象,揭秘退费成功的秘密!这些标榜为投资顾问的企业,外...
杭州高能云公司业务员虚假宣传欺... 杭州高能云公司业务员虚假宣传欺骗消费者,投顾服务名不副实!受害者真实退费经历全解析 在跟高能智投有限...
九方智投服务费退款期是多久?误...   九 方智投服务费退费多久到账?误导性宣传!夸大收益诱导投资者!退费有戏了!这些关键证据你可千万别...
汇正财经炒股服务费怎么退?误导...   汇正财经确实是一家正规的投顾公司。但这并不能说明他们公司的宣传就符合实际,从案例中不难看出,业务...
海南港澳资讯产业股份有限公司投... 海南港澳资讯产业股份有限公司投顾服务费能退吗?误导性宣传坑惨股友真相曝光,被骗服务费已退 港澳资讯点...
高能智投29800元靠谱吗?误...   高能智投交了29800稳赚吗?误导性宣传骗取股民服务费!夸大收益诱导投资者!退费有戏了!这些关键...
博众投资399元给的股票咋样?...   博众投资交29800买大阳智投靠谱吗?与想象中不同!误导性宣传交费!学会这几步,轻松办理退费
ABC亚.商交费168000私... ABC亚.商交费168000私人定制能退吗?退款流程详细公布! 上海亚商投资确实是一家正规的投顾公司...
和众汇富是正规公司吗?误导性宣...   和众汇富交1980元咨询费是真的吗?误导性宣传骗取股民服务费!夸大收益诱导投资者!这份退费指南让...
高能智投服务费能退吗?误导夸大...   高能智投交了29800稳赚吗?误导性宣传骗取股民服务费!夸大收益诱导投资者!退费有戏了!这些关键...
大决策投资顾问有限公司怎么样?...   四川大 决策证券投资顾问有限公司靠谱吗?如何投诉退回荐股服务费?  投资有风险,投资需...
股掌柜付费服务不可信!承诺高收... 股掌柜付费服务不可信!承诺高收益欺骗股民已退费! 可以退,告诉大家一个好消息,在股掌柜证券交费的,只...
上海汇正财经服务费怎么退?误导...   汇正财经确实是一家正规的投顾公司。但这并不能说明他们公司的宣传就符合实际,从案例中不难看出,业务...
博众投资交29800靠谱吗?误...   博众投资交29800买大阳智投靠谱吗?与想象中不同!误导性宣传交费!学会这几步,轻松办理退费
和讯投资可靠吗?误导交费!投顾... 和讯投资可靠吗?误导交费!投顾服务缩水?主动维权,顺利退费有方法 和讯信息科技有限公司服务费是可以退...
博众证券投资咨询公司怎么样?误...   博众投资交29800买大阳智投靠谱吗?与想象中不同!误导性宣传交费!学会这几步,轻松办理退费
顶点财经四分公司怎么样?误导性...   杭州顶 点财经八分公司怎么样?只讲赚不说亏?误导性宣传!别再浪费时间!退费路径曝光  ...
杭州顶点财经八分公司怎么样?误...   杭州顶 点财经八分公司怎么样?只讲赚不说亏?误导性宣传!别再浪费时间!退费路径曝光  ...
中富金石投顾服务怎么样?荐股黑... 中富金石投顾服务怎么样?荐股黑幕曝光!真相震惊股民,可退费! 中富金石服务费是可以退的。如果认为中富...