PromptArmor 披露 Databricks Genie Code 可被恶意 Skill 利用:Skill 代码将数据嵌入聊天渲染的 HTML 显示,渲染时通过用户浏览器发起网络请求外泄数据,并弹出钓鱼界面索取凭据。
查看原文:https://www.promptarmor.com/resources/four-databricks-genie-controls-that-dont-stop-malicious-skills
来源:PromptArmor:Threat Intelligence


