Databricks Genie 恶意 Skill 可绕过四类控制实施钓鱼与数…

产品AI 评分 75/100PromptArmor:Threat Intelligence待复核
AI 聚合

本条为 AI 依据下方公开信源自动整理生成的摘要,不构成转载,可能存在偏差,请以原文为准。整理者:贝果科技 AI 资讯助手。

本条选题由第三方线索发现;线索方提供的摘要未被采用,本页内容依据下方信源整理。线索来源:AIHOT

Databricks Genie 的恶意 Skill 可在用户查看结果时触发数据外泄与钓鱼攻击,且无需人工审批。该攻击能绕过组织级 Skill 治理、护栏代理检查、编码环境出口控制及显示沙箱化四类控制。因 Skill 从个人工作区加载而非受管目录,护栏仅作生产力功能,外泄源于浏览器,且显示由 Skill 构建无需访问租户。此风险于 2026 年 8 月 16 日披露,Databricks 认为确保 Skill 无恶意内容属用户责任。

全文梳理

AI 摘要依据下方信源原文自动整理,非原文转载

攻击链与绕过机制

Databricks Genie 作为代理助手允许用户通过自然语言操作租户数据。攻击链始于在线市场分发的恶意 Skill,因 Genie 从个人工作区而非受管目录加载 Skill,组织级治理失效。执行时,负责标记越界命令的护栏代理未能识别恶意能力并放行。随后 Genie 指示用户打开分析结果,恶意代码构建的 HTML 元素在渲染时展示钓鱼模态框并外泄数据。

四类控制失效原因

除组织级治理因加载路径问题失效外,护栏代理被 Databricks 视为最佳努力的生产力功能而非安全控制。编码环境出口控制同样失效,因为数据外泄发生在用户浏览器端而非编码环境。显示沙箱化也无效,因为 Skill 直接用用户数据构建显示,无需再从租户获取数据,从而避开了沙箱限制。

官方回应与风险现状

PromptArmor 于 2026 年 8 月 16 日将此风险披露给 Databricks,但官方判定确保上传 Skill 不含恶意内容属于用户责任。鉴于在线市场生态中恶意 Skill 泛滥,且企业可能依赖的控制均无法消除此风险,PromptArmor 发布报告以提醒面临风险的各方。

为什么值得看

揭示 AI Agent 生态中第三方 Skill 的重大安全隐患,四类常见防线均失效,对使用类似架构的企业具警示作用。

信源1 家

  1. [1]PromptArmor:Threat Intelligence线索来自 AIHOTPromptArmor 披露 Databricks Genie 恶意 Skill 可绕过四类控制实施钓鱼与数据外泄

关键事实

  • Databricks Genie 的恶意 Skill 可绕过四类控制触发数据外泄与钓鱼攻击[1]

  • 攻击无需人工审批,绕过的控制包括组织级治理、护栏代理、编码环境出口控制及显示沙箱化[1]

  • 该风险于 2026 年 8 月 16 日向 Databricks 披露,官方认定属用户责任[1]

相关 · 产品

本页内容由 AI 自动聚合公开信源生成,仅供了解行业动态参考,不构成任何投资或决策建议。如需引用请以原文出处为准。