发布于 2026-09-10T10:59:42.92502Z · Blue41 · Blue41

安全公司 Blue41 公开了一份针对欧洲银行 bunq 的 AI 助手评估:攻击载荷可以伪装成普通交易描述,等到检索、上下文拼接、模型行为和输出渠道组合起来才显形,因此它不是传统的 XSS 或 SQL 注入,而是不可信业务数据被当成模型上下文的新边界问题。Blue41 称 bunq 已有防护,但风险仍在。交易备注、工单、邮件和上传文档都可能成为载体,检索增强与 agent 系统应最小化上下文、区分数据与指令、限制外链和动作。
安全公司 Blue41 公开了一份针对欧洲银行 bunq 的 AI 助手评估:攻击载荷可以伪装成普通交易描述,等到检索、上下文拼接、模型行为和输出渠道组合起来才显形,因此它不是传统的 XSS 或 SQL 注入,而是不可信业务数据被当成模型上下文的新边界问题。Blue41 称 bunq 已有防护,但风险仍在。交易备注、工单、邮件和上传文档都可能成为载体,检索增强与 agent 系统应最小化上下文、区分数据与指令、限制外链和动作。
来源记录
- center.info_item · fc3a2969c96ac45f · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · fc3a2969c96ac45f · 2026-10-03T04:08:55.967155Z