当前位置: 首页 > news >正文

Ramp的Sheets AI现数据泄露漏洞,PromptArmor披露后问题已解决

解决方案

包括行业、[合作伙伴](../partner-program)、资源、[预约演示](../enterprise-demo)。

威胁情报

涵盖[Ramp的Sheets AI泄露财务数据](./ramps-sheets-ai-exfiltrates-financials)、[Snowflake Cortex AI突破沙盒并执行恶意软件](./snowflake-ai-escapes-sandbox-and-executes-malware)等多项内容。

威胁情报目录 - Ramp的Sheets AI泄露财务数据

Ramp的Sheets AI存在漏洞,允许代理在未经用户批准的情况下插入可发起外部网络请求的公式,产生通过间接提示注入进行数据泄露的风险。PromptArmor已将此漏洞负责任地披露给Ramp,Ramp的安全团队表示该问题已于2026年3月16日解决。

背景方面,Ramp的Sheets AI是一款智能产品,可帮助用户操作电子表格,类似于Excel版的Claude。该功能可在无需人工干预的情况下编辑电子表格,但因能插入触发外部通信的公式,存在数据泄露风险。Ramp的安全团队在收到报告后解决了问题,我们赞赏其致力于维护强大的AI安全态势并及时解决漏洞,有关负责任披露的更多细节将在文章末尾介绍。本文将展示隐藏在不可信外部数据源中的[间接提示注入](https://www.promptarmor.com/resources/indirect-prompt-injection)如何通过操纵Ramp的AI插入恶意公式,导致用户工作空间中的机密财务数据泄露,且无需用户批准。PromptArmor曾在Excel版的Claude中[发现](cellshock-claude-ai-is-excel-lent-at-stealing-data)过类似风险,文章底部将介绍Anthropic采取的补救措施。

攻击链如下:1. 用户打开包含机密财务模型的工作簿;2. 用户导入外部数据集以完善模型,该参考数据集来自不可信的外部来源;3. 参考数据集中包含隐藏的提示注入,其目的是操纵Ramp的AI收集敏感数据、生成包含该数据的公式并自动插入用户的电子表格中;4. 用户要求Ramp AI将其财务模型与行业统计数据进行比较;5. Ramp AI陷入提示注入陷阱并插入恶意公式;6. 恶意公式发起网络请求,泄露财务数据。

负责任的披露

PromptArmor威胁情报团队已将此漏洞负责任地披露给Ramp,Ramp的安全团队表示该问题已于2026年3月16日解决。时间线如下:2026年2月19日,PromptArmor通过[security@ramp.com](mailto:security@ramp.com)进行披露;2026年2月27日,PromptArmor跟进;2026年3月13日,PromptArmor跟进;2026年3月14日,Ramp确认收到报告,并指出初始报告是在披露计划过渡期间提交的,解释了初始响应延迟的原因;2026年3月16日,Ramp表示问题已于当天中午(东部时间)左右解决。

Excel版Claude的补救措施

Excel版Claude发布时,PromptArmor[发现](cellshock-claude-ai-is-excel-lent-at-stealing-data)了几乎相同的风险。Anthropic更新了Excel版Claude,当插入可能导致外部网络流量的公式时,会显示一个红色警告弹窗,新的警告会显示正在插入的完整公式,并且[文档](https://support.claude.com/en/articles/12650343-use-claude-for-excel)也进行了更新,以更好地向用户说明风险。

本页标签

http://www.jsqmd.com/news/726353/

相关文章:

  • 2026年山东膜结构景观棚厂家推荐:山东朐鼎膜结构工程有限公司膜结构遮阳棚/雨棚/球场/车棚专业供应 - 品牌推荐官
  • Ai2Psd:打破Adobe生态壁垒的智能矢量分层转换技术深度解析
  • GeoRA:几何感知低秩适配器在RLVR微调中的实践
  • 别再线性思考了!用韦伯-费希纳定律优化你的App通知与定价策略
  • 从气象到金融:手把手教你用Matlab小波相干,复现顶刊论文中的多尺度关联分析
  • 3分钟极速导出:YaeAchievement成就数据管理终极解决方案
  • C++(标签派发 Tag Dispatching)
  • 如何在五分钟内完成Taotoken的Python SDK接入与模型调用
  • 如何安全迁移QQ聊天记录:跨平台数据提取与解密完整指南
  • 代码热更新
  • 深入ALSA UCM:告别手动改寄存器,用JSON配置文件搞定Linux声卡个性化设置
  • 解锁数字音频新体验:掌握喜马拉雅内容本地化的高效方法
  • 你的相关性分析结果可靠吗?深入浅出聊聊Pearson检验的三大前提与常见误区
  • Win10固定IP后打印机连不上?排查网络共享与防火墙设置的完整指南
  • NarratorAI 翻译工作流架构拆解:四大Agent如何协作完成短剧出海翻译​
  • 稳定的淘宝商品详情API应该返回哪些基本数据字段?
  • 2026口碑最佳国内食品包装横评:5款四川德阳广汉等地企业供货商实力单品精准解析 - 十大品牌榜
  • VR-Reversal:3分钟将VR视频转为普通2D的终极指南
  • AI出海提效系统平台哪家靠谱?汇总外贸AI营销平台与海外市场AI推广平台,适配2026出海需求(附带联系方式) - 品牌2026
  • OnePrinter隔空打印、网页打印、本机打印都可以自定义打印机了
  • 通过 Python 脚本一键测试并切换 Taotoken 上的多个模型
  • 初创公司如何借助 Taotoken 统一 API 快速原型验证多个大模型能力
  • 像素级修复艺术:用QrazyBox拯救损坏二维码的完整指南
  • 别再只调代码了!STM32 SDIO驱动SD卡,这些硬件和HAL库的‘隐藏关卡’你通关了吗?
  • L-墨蝶呤(CAS:17094-01-8):从基础分子到临床新药的转化之路
  • 音响改装门店怎么选?2026年04月专业推荐来了,原车音响升级/问界原厂音响升级/奔驰音响改装,音响改装旗舰店口碑推荐 - 品牌推荐师
  • 科罗拉多州撤销维修保护法案未通过,多方倡导助力维修权保障
  • 真心劝大家转行AI产品经理,这么赚钱,年薪80W!! 2026年转行/秋招必看!AI产品经理高薪风口岗位
  • 如何快速掌握AriaNg:现代化aria2下载管理的终极指南
  • 上海B2B企业出海营销服务商推荐,涵盖海外社媒营销与外贸营销推广公司,适配多行业出海需求(附带联系方式) - 品牌2026