协作平台Slack遭揭露AI功能有漏洞,可能导致私人频道机密数据外流
支付動態 · 2024-08-23

资安业者PromptArmor揭露Slack的AI查找功能存在的漏洞,攻击者有机会借此在不太引人注目的情况下,窃取私人频道的内部数据

过往已有数起数据外泄事故黑客锁定企业组织的协作平台Slack下手而得逞,攻击者往往借由社交工程手段,成功存取机密内容,但如今有研究人员发现,该系统后来加入的人工智能系统存在漏洞,恐加剧相关威胁,因为攻击者在不需得到相关权限的情况下,可借此窃取机密数据。

资安业者PromptArmor指出,提供用户通过自然语言查找Slack消息的AI功能存在缺陷,使得攻击者有机会通过操纵用来生成内容的语言模型,窃取用户输入私人频道的任意内容。

针对这项问题的核心,该资安业者表示此为间接提示注入(Indirect Prompt Injection)弱点,原因是对于开发人员产生的系统提示,以及查找的内容,大型语言模型(LLM)无法正确区分,一旦Slack的AI机器人通过查找的消息取得恶意指令,很有可能会认为恶意指令才是必须处理的内容,但不一定会处理用户的查找。

雪上加霜的是,上述的AI功能在8月14日后,开放能查找用户上传的文件,而有可能增加漏洞带来的危险。对此,Slack在接获研究人员通报后,已在20日部署修补程序来处理相关弱点,并指出在极为有限、特定的情况下,在Slack工作区拥有帐号的攻击者有机会通过网络钓鱼触发漏洞,取得部分数据。该公司强调,目前尚未发现该弱点遭到利用的迹象。

究竟黑客如何利用这项漏洞,PromptArmor指出,攻击者可在不具存取权限的情况下,通过这个弱点窃取开发人员置入私人频道的API密钥,或是其他机密数据。研究人员表示,攻击者无须得知私人频道的内容,就有机会窃取相关数据。

研究人员是怎么发现这个问题的?他们先设置一个情境,让用户存放API密钥于自己所有的私人频道,而攻击者创建新的公开频道,并下达特定的恶意命令,指示LLM在有人询问API密钥时,就会将API密钥作为HTTP参数加入恶意URL,并在Markdown呈现,同时显示点击此处重新验证的消息。接着,一旦有人通过Slack的AI功能询问API密钥,就会将前述攻击者输入的内容串连在一起。

而在此时,AI机器人便会根据攻击者的指令,并呈现黑客引诱用户点击的链接,由于这个链接包含API密钥作为HTTP参数,并将用户的API密钥放入私人频道,一旦用户点击链接,就能让攻击者触发漏洞,视图私人频道事件记录内容挖掘机密数据。

但由于AI机器人并未引用攻击者的消息作为输出来源,而且因为攻击者的消息不会直接出现在搜索结果的第一页,使得这类攻击不仅难以察觉,甚至后续追踪也相当困难。

研究人员指出,上述的漏洞利用攻击,经过稍加调整,也能通过网络钓鱼来进行。而在Slack于AI引入新功能后,他们发现攻击者无须通过直接在Slack输入消息来下达指令,就能触发漏洞。

热门文章
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
英国确认各垂直行业的赌博税税率
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
首页
游戏
合作
发现
我的