↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

银行 AI 助手被交易备注里的提示注入攻破 RSS

安全公司 Blue41 公开了一份针对欧洲银行 bunq 的 AI 助手评估:攻击载荷可以伪装成普通交易描述,等到检索、上下文拼接、模型行为和输出渠道组合起来才显形,因此它不是传统的 XSS 或 SQL 注入,而是不可信业务数据被当成模型上下文的新边界问题。Blue41 称 bunq 已有防护,但风险仍在。交易备注、工单、邮件和上传文档都可能成为载体,检索增强与 agent 系统应最小化上下文、区分数据与指令、限制外链和动作。

发布于 2026-09-10T10:59:42.92502Z · Blue41 · Blue41
agent 安全 提示注入

安全公司 Blue41 公开了一份针对欧洲银行 bunq 的 AI 助手评估:攻击载荷可以伪装成普通交易描述,等到检索、上下文拼接、模型行为和输出渠道组合起来才显形,因此它不是传统的 XSS 或 SQL 注入,而是不可信业务数据被当成模型上下文的新边界问题。Blue41 称 bunq 已有防护,但风险仍在。交易备注、工单、邮件和上传文档都可能成为载体,检索增强与 agent 系统应最小化上下文、区分数据与指令、限制外链和动作。

安全公司 Blue41 公开了一份针对欧洲银行 bunq 的 AI 助手评估:攻击载荷可以伪装成普通交易描述,等到检索、上下文拼接、模型行为和输出渠道组合起来才显形,因此它不是传统的 XSS 或 SQL 注入,而是不可信业务数据被当成模型上下文的新边界问题。Blue41 称 bunq 已有防护,但风险仍在。交易备注、工单、邮件和上传文档都可能成为载体,检索增强与 agent 系统应最小化上下文、区分数据与指令、限制外链和动作。

原始来源 ↗

来源记录
  • center.info_item · fc3a2969c96ac45f · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · fc3a2969c96ac45f · 2026-10-03T04:08:55.967155Z