OpenAI 发布安全说明,明确 AI 代理点击链接时的用户数据防护方案。该说明针对 URL 数据外泄与提示注入两类风险,称已通过内置防护加以阻止。
按照 OpenAI 的表述,这份材料的主题是“当 AI 代理点击链接时如何保障数据安全”。其中点出了 AI 代理访问外部链接场景下的两条主要攻击路径:一是基于 URL 的数据外泄(URL-based data exfiltration),二是提示注入(prompt injection)。OpenAI 称,其内置防护措施(built-in safeguards)可用于阻止这两类风险。
这一说明的发布指向一个正在扩大的应用场景:随着 AI 代理被赋予打开链接、访问外部网页并据此执行操作的能力,链接本身可能成为数据流出或指令被篡改的通道。OpenAI 此次将“代理点击链接”单列为安全议题,并以产品内置防护作为
来源:OpenAI News