CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 資安專區
  • AI 應用實戰
  • Docker / 容器
  • 基礎教學
  • 進階應用
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
首頁 新聞

ServiceNow AI 智慧助理預設設定存在風險 提示注入攻擊可能導致公司資料外洩

Ashley Hsieh by Ashley Hsieh
2025 年 11 月 21 日
閱讀時間: 1 分鐘
A A
ServiceNow AI 智慧助理預設設定存在風險 提示注入攻擊可能導致公司資料外洩
240
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

資安研究機構 AppOmni 近期發布一份研究報告,指出 ServiceNow 的生成式 AI 平台 Now Assist 存在一種安全風險。攻擊者可以利用該平台預設的配置與代理功能,發起提示注入攻擊(Prompt Injection)。這項發現並非源於 AI 本身的程式錯誤,而是源自於系統為了便利性所設計的預設運作行為。

RELATED POSTS

Qsirch 進化成私有 RAG 關鍵引擎,QNAP 釋出備份家族重大改版與套件資安修補更新

Gmail AI Inbox 登場,Google 導入 Gemini 徹底改變收件匣體驗

Bose 終止 SoundTouch 雲端服務並釋出 API 文件

全球大型組織的數位中樞與潛在影響

ServiceNow 是全球市佔率極高的數位工作流程平台,其地位如同公司內部的數位中樞,負責串接 IT 服務、資安維運與客戶服務等核心流程。而 Now Assist 則是該平台推出的生成式 AI 解決方案,能深度讀取並操作公司內部的敏感資料。

在實際應用上,許多台灣民眾熟悉的國際大廠皆已導入此技術。例如視訊會議巨頭 Zoom 便利用 Now Assist 來協助處理龐大的客服案件,讓 AI 自動讀取並總結用戶對話紀錄。而德國工業巨擘西門子(Siemens)則將其應用於全球內部的行政流程自動化。

正因為這些 AI 代理人(Agents)被授權處理如此關鍵的任務,一旦其內建的協作機制遭到惡意利用,攻擊者將能輕易繞過防線,直接對公司內部的核心系統下達指令,造成難以估計的營運風險。

代理間協作機制可能成為攻擊漏洞

根據 AppOmni 的 SaaS 安全研究主管 Aaron Costello 的分析,這種攻擊被稱為二階提示注入(Second-order Prompt Injection)。其運作原理是利用 Now Assist 的跨代理協作機制(Agent-to-Agent Collaboration),來執行未經授權的指令。即使系統已開啟內建的防護措施,攻擊者仍可能透過精心設計的提示內容,讓原本執行無害任務的 AI 代理,去招募另一個權限更高的代理。

這類攻擊可能導致敏感的公司內部資料被複製或外洩,甚至發生資料紀錄被修改或權限提升的情況。Aaron Costello 強調,這種風險之所以值得關注,是因為它利用了系統的預設選項。當 AI 代理具備自主識別並調用其他代理的能力時,一個看似單純的請求可能會在後台轉變為具攻擊性的指令。

攻擊發生於後台且難以察覺

這類攻擊的核心在於 ServiceNow Now Assist 的自動化協作能力。由於該平台支援自動化功能,例如協助處理服務台運作,這也同時開啟了潛在的安全缺口。在預設情況下,系統的底層大型語言模型支援跨代理的識別功能,且 Now Assist 的代理通常會被自動分組到同一個團隊中,並預設為可被其他代理調用。

這意味著攻擊過程完全在幕後進行,受害公司往往難以察覺。更關鍵的是,除非經過特別設定,否則 Now Assist 代理在執行任務時,是使用啟動該互動的使用者權限,而非惡意提示建立者的權限。這使得攻擊者能夠利用受害者的合法權限來執行惡意操作。

官方回應與建議防護措施

針對此項研究發現,ServiceNow 表示該行為符合系統原本的設計預期,但公司隨後已更新相關文件,以提供更清晰的說明。這項研究結果顯示,隨著公司將 AI 功能整合至工作流程中,加強 AI 代理的安全防護已成為當務之急。

Cyberq 建議,為了降低此類提示注入的威脅,管理人員應採取具體的防護措施,包括為擁有高權限的代理設定監督執行模式,停用允許代理自主變更執行模式的設定,並依據團隊職責區隔代理的任務範圍。此外,持續監控 AI 代理的行為是否有異常跡象,也是確保系統安全的重要環節。對於使用 Now Assist 的組織而言,重新檢視並調整預設設定是降低資安風險的必要步驟。

首圖及配圖由 Google Gemini AI 生成

標籤: agent to agentNow AssistPrompt InjectionServiceNow資安
Share4Tweet3ShareShareShare1
上一篇

華碩路由器爆發WrtHug攻擊事件,數萬台舊款設備遭鎖定曝險

下一篇

NVIDIA 確認 Windows 11 更新導致遊戲效能下降 釋出 GeForce 581.94 驅動程式修復

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、AI美術設計認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章

Qsirch 進化成私有 RAG 關鍵引擎,QNAP 釋出備份家族重大改版與套件資安修補更新
新聞

Qsirch 進化成私有 RAG 關鍵引擎,QNAP 釋出備份家族重大改版與套件資安修補更新

2026 年 1 月 9 日
Gmail AI Inbox 登場,Google 導入 Gemini 徹底改變收件匣體驗
AI 人工智慧

Gmail AI Inbox 登場,Google 導入 Gemini 徹底改變收件匣體驗

2026 年 1 月 9 日
Bose 終止 SoundTouch 雲端服務並釋出 API 文件
新聞

Bose 終止 SoundTouch 雲端服務並釋出 API 文件

2026 年 1 月 9 日
Chrome 釋出 2026 年首波安全性更新,修補 WebView 高風險漏洞
新聞

Chrome 釋出 2026 年首波安全性更新,修補 WebView 高風險漏洞

2026 年 1 月 8 日
羅技軟體憑證過期導致 Mac 平台產品部分功能失效,官方緊急釋出手動修復檔
新聞

羅技軟體憑證過期導致 Mac 平台產品部分功能失效,官方緊急釋出手動修復檔

2026 年 1 月 8 日
NVIDIA GeForce 591.74 驅動釋出:DLSS 4.5 全面下放所有 RTX 顯卡,G-SYNC Pulsar 螢幕正式登場
新聞

NVIDIA GeForce 591.74 驅動釋出:DLSS 4.5 全面下放所有 RTX 顯卡,G-SYNC Pulsar 螢幕正式登場

2026 年 1 月 7 日
下一篇
NVIDIA 確認 Windows 11 更新導致遊戲效能下降 釋出 GeForce 581.94 驅動程式修復

NVIDIA 確認 Windows 11 更新導致遊戲效能下降 釋出 GeForce 581.94 驅動程式修復

實測 Google Nano Banana Pro 影像模型,結合 Gemini 3 Pro 強化視覺創作與精準控圖

實測 Google Nano Banana Pro 影像模型,結合 Gemini 3 Pro 強化視覺創作與精準控圖

推薦閱讀

Qsirch 進化成私有 RAG 關鍵引擎,QNAP 釋出備份家族重大改版與套件資安修補更新

Qsirch 進化成私有 RAG 關鍵引擎,QNAP 釋出備份家族重大改版與套件資安修補更新

2026 年 1 月 9 日
Gmail AI Inbox 登場,Google 導入 Gemini 徹底改變收件匣體驗

Gmail AI Inbox 登場,Google 導入 Gemini 徹底改變收件匣體驗

2026 年 1 月 9 日
Bose 終止 SoundTouch 雲端服務並釋出 API 文件

Bose 終止 SoundTouch 雲端服務並釋出 API 文件

2026 年 1 月 9 日
Chrome 釋出 2026 年首波安全性更新,修補 WebView 高風險漏洞

Chrome 釋出 2026 年首波安全性更新,修補 WebView 高風險漏洞

2026 年 1 月 8 日
羅技軟體憑證過期導致 Mac 平台產品部分功能失效,官方緊急釋出手動修復檔

羅技軟體憑證過期導致 Mac 平台產品部分功能失效,官方緊急釋出手動修復檔

2026 年 1 月 8 日

近期熱門

  • 100GbE 戰國時代生態解析,新品網卡與企業網路高速化趨勢

    100GbE 戰國時代生態解析,新品網卡與企業網路高速化趨勢

    197 shares
    Share 79 Tweet 49
  • 10GbE 網路的平民救星登場,Realtek RTL8127 / 8159 網路卡實測與市場價格探索

    222 shares
    Share 89 Tweet 56
  • RTX 5090 恐飆至 5,000 美元?從記憶體漲價潮看 2026 顯卡市場趨勢

    191 shares
    Share 76 Tweet 48
  • 用了 13 年的 NAS 還能再戰嗎 ? 老 NAS TS-120 現代化轉生記

    147 shares
    Share 59 Tweet 37
  • 駭客為了玩Beat Saber改機 意外攻破PS5處理器核心安全防線

    142 shares
    Share 57 Tweet 36
  • 來自 Google 14 年的工程智慧,Addy Osmani 給軟體工程師的 21 堂課

    117 shares
    Share 47 Tweet 29
  • WD 黑標、藍標走入歷史!SanDisk 獨立後推全新「Optimus」SSD 產品線

    114 shares
    Share 46 Tweet 29
  • PS5 攻破最後防線!BootROM 金鑰跨年夜外洩,SONY 恐面臨「無法修補」的硬體級災難

    143 shares
    Share 57 Tweet 36
  • NVIDIA CES 2026 發布 Rubin 平台與實體 AI 藍圖,GPU、CPU、DPU 一次到位

    72 shares
    Share 29 Tweet 18
  • 餐廳服務生也能幫忙 Debug? Vibecoding 與工業化浪潮席捲矽谷

    71 shares
    Share 28 Tweet 18

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。