跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
>80aj_
前沿哨所

严重安全漏洞:Superhuman AI 遭零点击攻击泄露用户邮件

1 分钟阅读阅读(259)
赞助推荐 团队协作里的 AI 办公工作台

安全团队 PromptArmor 揭示 Superhuman AI 存在严重漏洞,攻击者利用“间接提示注入”技术,通过包含恶意指令的邮件诱导 AI 将用户收件箱中的敏感数据发送至攻击者控制的 Google 表单。这是一种零点击攻击,用户甚至无需打开恶意邮件,仅请求 AI 总结邮件即可触发数据泄露。该漏洞同样影响了 Superhuman Go 和 Grammarly,目前 Superhuman 团队已迅速修复并加强安全策略。

原文链接:Hacker News

赞助推荐 一人公司 · 创业装备库
赞助推荐 一人公司 · 创业装备库
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » 严重安全漏洞:Superhuman AI 遭零点击攻击泄露用户邮件
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型