开源监控平台 Grafana 发现 AI 助手安全漏洞

来源:环球网

【环球网科技综合报道】4月14日消息,开源监控与数据可视化平台 Grafana 被曝出存在 AI 助手安全漏洞,相关安全风险已得到快速处置,目前未发现实际数据泄露情况。

安全公司 Noma 发布研究报告显示,Grafana 内置 AI 助手功能存在名为 “GrafanaGhost” 的漏洞,黑客可通过间接提示注入方式,在 Grafana 可访问的外部网页嵌入恶意指令,诱导 AI 助手绕过安全机制,将企业敏感数据发送至外部服务器,且攻击过程无明显报错提示,不易被用户察觉。

漏洞通报后,Grafana 开发方 Grafana Labs 迅速开展修复工作。该公司首席安全官 Joe McManus 表示,此漏洞并非零点击或自主攻击类型,黑客需先获取用户端权限、多次交互触发才能实施恶意操作,属于特定条件下由用户操作触发的风险场景,并非完全自动化的无感知 AI 攻击。

截至目前,暂无证据显示该漏洞被实际利用,Grafana Cloud 也未发生数据泄露。平台方已完成漏洞修复,提醒用户及时更新相关组件,保障系统与数据安全。(纯钧)

暂无介绍....

延伸阅读:

比亚迪紧急回应工厂起火

把“浙江之声”设为星标,更容易找到我们来源:第一财经、南方都市报、东方财经版权归原作者所有,如有侵权请及时联系4月14日...

娱乐大事件
2026年4月14日
默沙东藏了一手

文 | 氨基观察默沙东一项秘密项目被意外公开。Oncology Pipeline的一篇报道指出,默沙东在TROP2赛道并...

八卦小灵通
2026年4月14日
字节荣耀联手“养机”,谁占谁便宜?

文 | 超聚焦又一家手机厂商要被字节加入“机友圈”了?4月13日,据蓝鲸新闻报道,知情人士称荣耀正与字节跳动就“豆包手机...

娱乐早知道
2026年4月14日
微软变革人力资源部,HR的天变了?

文 | 穆胜当下,AI技术正在为商业世界带来天翻地覆的变化。如果说第一轮的冲击出现在商业模式、业务、运营领域,那么,当下...

娱乐早知道
2026年4月14日
国芯科技与中国人民大学共研AI安全推理一体机,为用户数智化保驾

近日,数智经济创新发展环省行暨苏州高新区数智产业融合发展大会顺利举行。会上,苏州国芯科技股份有限公司与中国人民大学苏州人...

摸鱼小能手
2026年4月14日