安全公司 Noma 近日發佈研究報告,披露了開源監控與數據可視化平臺 Grafana 的 AI 助手功能中存在的一項名爲“GrafanaGhost”的安全漏洞。該漏洞允許黑客利用“間接提示注入”方式,誘導 AI 助手將企業的敏感數據泄露至外部服務器。

“間接提示注入”:靜默的數據竊取
據研究人員介紹,Grafana 內置的 AI 助手允許用戶通過自然語言查詢和分析監控數據。然而,黑客可以在 Grafana 能夠訪問的外部網頁中嵌入惡意指令。
當 AI 助手解析這些受污染的內容時,可能會被誤導繞過現有的安全機制,觸發對外請求。敏感信息會以 URL 參數的形式發送到黑客控制的服務器。由於整個過程不會產生明顯的報錯提示,普通用戶往往難以察覺異常。
官方迴應:非零點擊漏洞,現已修復
針對這一漏洞,Grafana Labs 首席安全官 Joe McManus 表示,公司在收到通報後已迅速修復了相關問題。他同時強調了該漏洞的侷限性:
非自動化攻擊: 該漏洞不屬於“零點擊”或“自主攻擊”類型。
權限入門: 黑客需要先獲得用戶端的訪問權限,才能主動與 AI 助手交互。
多次觸發: 實現惡意操作通常需要多次交互觸發,而非一次性完成。
Grafana Labs 進一步表示,目前沒有證據表明該漏洞已被實際利用,也未發現其雲服務(Grafana Cloud)存在數據泄露的情況。官方呼籲用戶無需過度緊張,並建議及時關注並更新至已修復的安全版本,以確保監控環境的安全性。
