Grafana 曝出提示字元漏洞,駭客可藉此透過 AI 助理竊取企業敏感資料
資安公司 Noma 近期發布了一份研究報告,揭露了開源監控與資料視覺化平台 Grafana 的 AI 助理功能中存在一項名為「GrafanaGhost」的安全漏洞。此漏洞使攻擊者能利用「間接提示注入」技術,誘使 AI 助理將敏感的企業資料外洩至外部伺服器。

「間接提示注入」:一種隱蔽的資料外洩手法
研究人員解釋,Grafana 的內建 AI 助理允許使用者透過自然語言查詢和分析監控數據。然而,攻擊者可將惡意指令嵌入 Grafana 能存取的外部網頁中。
當 AI 助理處理這類遭篡改的內容時,便可能被誘騙繞過現有安全控管機制並發起外部請求。敏感資訊隨後會以 URL 參數的形式傳送至攻擊者控制的伺服器。由於此過程不會產生顯眼的錯誤訊息,一般使用者往往對此入侵行為毫不知情。
官方回應:非零點擊漏洞,現已修補
針對此漏洞,Grafana Labs 首席安全官 Joe McManus 證實,公司於接獲通報後已迅速發布修補程式。他特別強調了此漏洞的關鍵限制:
非自動化攻擊:這並非「零點擊」或能自我傳播的漏洞。
存取先決條件:攻擊者必須先取得用戶裝置的存取權限,才能與 AI 助理進行互動。
需多重觸發:惡意操作通常需要多次互動,而非單一動作。
Grafana Labs 補充說明,目前尚無證據顯示此漏洞已在實際環境中遭惡意利用,且其雲端服務 Grafana Cloud 亦未發現任何資料外洩事件。該公司建議使用者無需過度擔憂,並建議持續監控系統狀態,並更新至已修補的安全版本,以維持安全的監控環境。
相關文章
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑
瑞典人工智慧初創公司Lovable Eyes在完成主要融資輪後估值達132億美元
隨著人工智慧驅動的編碼工具日益普及,瑞典初創公司 Lovable 已獲一輪重大融資。該公司計劃籌集 30 億美元,其估值有望升至 132 億美元——這是去年 12 月記錄的 66 億美元的兩倍。預計 Menlo Ventures 將主導此次投資。Lovable 的吸引力源於其核心的“氛圍編碼”(vibe coding)技術,該技術透過消除對複雜編碼技能的需求來簡化軟體開發。使用者只需以自然語言描述其需求,系統即可自動生成應用程式。這種直觀的方法吸引了個人開發者、設計師和小企業,並擴充套件至 Work
Google 測試 Remy AI 代理,以 Gemini 為重點轉向使用者控制
根據《商業內幕》的報道,谷歌正在測試 Remy,這是 Gemini 的一款全新 AI 個人代理工具。該工具旨在代表使用者執行任務,從而簡化專業工作流程和日常事務。目前,Remy 正在 Gemini 應用的內部員工專屬版本中進行測試。該報告引用了一份內部檔案以及對兩位熟悉該專案的個人的採訪。內部資料將 Remy 描述為“全天候個人代理”,將 Gemini 定位為能夠代表使用者行事的主動助手。接近該專案的訊息人士證實,谷歌員工正在積極測試 Remy。谷歌發言人拒絕提供進一步評論。該報告未提及公開發布
相關專題推薦
評論 (1)
0/500
資安公司 Noma 近期發布了一份研究報告,揭露了開源監控與資料視覺化平台 Grafana 的 AI 助理功能中存在一項名為「GrafanaGhost」的安全漏洞。此漏洞使攻擊者能利用「間接提示注入」技術,誘使 AI 助理將敏感的企業資料外洩至外部伺服器。

「間接提示注入」:一種隱蔽的資料外洩手法
研究人員解釋,Grafana 的內建 AI 助理允許使用者透過自然語言查詢和分析監控數據。然而,攻擊者可將惡意指令嵌入 Grafana 能存取的外部網頁中。
當 AI 助理處理這類遭篡改的內容時,便可能被誘騙繞過現有安全控管機制並發起外部請求。敏感資訊隨後會以 URL 參數的形式傳送至攻擊者控制的伺服器。由於此過程不會產生顯眼的錯誤訊息,一般使用者往往對此入侵行為毫不知情。
官方回應:非零點擊漏洞,現已修補
針對此漏洞,Grafana Labs 首席安全官 Joe McManus 證實,公司於接獲通報後已迅速發布修補程式。他特別強調了此漏洞的關鍵限制:
非自動化攻擊:這並非「零點擊」或能自我傳播的漏洞。
存取先決條件:攻擊者必須先取得用戶裝置的存取權限,才能與 AI 助理進行互動。
需多重觸發:惡意操作通常需要多次互動,而非單一動作。
Grafana Labs 補充說明,目前尚無證據顯示此漏洞已在實際環境中遭惡意利用,且其雲端服務 Grafana Cloud 亦未發現任何資料外洩事件。該公司建議使用者無需過度擔憂,並建議持續監控系統狀態,並更新至已修補的安全版本,以維持安全的監控環境。
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑
瑞典人工智慧初創公司Lovable Eyes在完成主要融資輪後估值達132億美元
隨著人工智慧驅動的編碼工具日益普及,瑞典初創公司 Lovable 已獲一輪重大融資。該公司計劃籌集 30 億美元,其估值有望升至 132 億美元——這是去年 12 月記錄的 66 億美元的兩倍。預計 Menlo Ventures 將主導此次投資。Lovable 的吸引力源於其核心的“氛圍編碼”(vibe coding)技術,該技術透過消除對複雜編碼技能的需求來簡化軟體開發。使用者只需以自然語言描述其需求,系統即可自動生成應用程式。這種直觀的方法吸引了個人開發者、設計師和小企業,並擴充套件至 Work





首頁






