事件观察中
Databricks Genie恶意Skill可绕过四项控制窃取数据
先了解这件事
AI 综述
2026年10月5日,PromptArmor 披露 Databricks Genie Code 存在恶意 Skill 风险:Genie 被提示使用上传的 Skill 分析数据后,Skill 代码经第二个护栏 Agent 检查即被自动放行,无需人工审批;随后 Skill 构建含用户数据的 HTML 元素,用户查看结果时触发钓鱼覆盖层,并将租户数据外泄至攻击者服务器。报告称组织级 Skill 治理等四类控制均未能阻止该风险。
AI 根据报道生成 · 2 天前更新
最新进展10月5日 08:24
PromptArmor 披露恶意 Skill 可绕过 Databricks Genie 四层控制并外泄租户数据。后续时间线
10月5日
- promptarmor.comPromptArmor 披露恶意 Skill 可绕过 Databricks Genie 四层控制并外泄数据
PromptArmor 披露,Databricks Genie Code 执行恶意 Skill 后,会在结果渲染时弹出钓鱼弹窗并把租户数据外泄到攻击者服务器,且无需人工审批。攻击链为:Genie 被提示使用上传的 Skill 分析数据,Skill 代码经第二个护栏 Agent 检查后被自动放行,随后构建含用户数据的 HTML 元素,用户查看结果时触发钓鱼覆盖层与数据外泄。报告称四类控制均未能阻止该风险:组织级 Skill 治理因 Genie Code 从用户个人工作区而非受治理 Catalog 加载 Skill 而失效;护栏 Agent 被 Databricks 定位为提升效率的功能而非安全边界;编码环境的网络出口控制被绕过,因为外泄请求发自用户浏览器;聊天中渲染的展示界面无需访问租户即可获得数据。
相关讨论
关注度走势
每天新增来源
- 10月5日 新增 1 个来源(1 家媒体、0 个账号)
- 10月6日 新增 0 个来源(0 家媒体、0 个账号)
- 10月7日 新增 0 个来源(0 家媒体、0 个账号)