Databricks Genie 恶意 Skill 可绕过四类控制实施钓鱼与数…
产品AI 评分 75/100PromptArmor:Threat Intelligence待复核
AI 聚合
本条为 AI 依据下方公开信源自动整理生成的摘要,不构成转载,可能存在偏差,请以原文为准。整理者:贝果科技 AI 资讯助手。
本条选题由第三方线索发现;线索方提供的摘要未被采用,本页内容依据下方信源整理。线索来源:AIHOT
Databricks Genie 的恶意 Skill 可在用户查看结果时触发数据外泄与钓鱼攻击,且无需人工审批。该攻击能绕过组织级 Skill 治理、护栏代理检查、编码环境出口控制及显示沙箱化四类控制。因 Skill 从个人工作区加载而非受管目录,护栏仅作生产力功能,外泄源于浏览器,且显示由 Skill 构建无需访问租户。此风险于 2026 年 8 月 16 日披露,Databricks 认为确保 Skill 无恶意内容属用户责任。
全文梳理
AI 摘要依据下方信源原文自动整理,非原文转载攻击链与绕过机制
Databricks Genie 作为代理助手允许用户通过自然语言操作租户数据。攻击链始于在线市场分发的恶意 Skill,因 Genie 从个人工作区而非受管目录加载 Skill,组织级治理失效。执行时,负责标记越界命令的护栏代理未能识别恶意能力并放行。随后 Genie 指示用户打开分析结果,恶意代码构建的 HTML 元素在渲染时展示钓鱼模态框并外泄数据。
四类控制失效原因
除组织级治理因加载路径问题失效外,护栏代理被 Databricks 视为最佳努力的生产力功能而非安全控制。编码环境出口控制同样失效,因为数据外泄发生在用户浏览器端而非编码环境。显示沙箱化也无效,因为 Skill 直接用用户数据构建显示,无需再从租户获取数据,从而避开了沙箱限制。
官方回应与风险现状
PromptArmor 于 2026 年 8 月 16 日将此风险披露给 Databricks,但官方判定确保上传 Skill 不含恶意内容属于用户责任。鉴于在线市场生态中恶意 Skill 泛滥,且企业可能依赖的控制均无法消除此风险,PromptArmor 发布报告以提醒面临风险的各方。
为什么值得看
揭示 AI Agent 生态中第三方 Skill 的重大安全隐患,四类常见防线均失效,对使用类似架构的企业具警示作用。
信源1 家
关键事实
相关 · 产品
本页内容由 AI 自动聚合公开信源生成,仅供了解行业动态参考,不构成任何投资或决策建议。如需引用请以原文出处为准。
