CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 基礎教學
    • NAS 基礎設定
  • Docker / 容器
    • 虛擬化
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 基礎教學
    • NAS 基礎設定
  • Docker / 容器
    • 虛擬化
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 基礎教學
  • Docker / 容器
  • 資安專區
  • AI 應用實戰
  • 進階應用
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
首頁 新聞

ServiceNow AI 智慧助理預設設定存在風險 提示注入攻擊可能導致公司資料外洩

Ashley Hsieh by Ashley Hsieh
2025 年 11 月 21 日
Reading Time: 1 mins read
A A
ServiceNow AI 智慧助理預設設定存在風險 提示注入攻擊可能導致公司資料外洩
11
分享數
227
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

資安研究機構 AppOmni 近期發布一份研究報告,指出 ServiceNow 的生成式 AI 平台 Now Assist 存在一種安全風險。攻擊者可以利用該平台預設的配置與代理功能,發起提示注入攻擊(Prompt Injection)。這項發現並非源於 AI 本身的程式錯誤,而是源自於系統為了便利性所設計的預設運作行為。

RELATED POSTS

Android Auto 結合 Gemini 打造會思考的行車語音助理

解析資安偵測與回應技術 一次看懂 EDR、NDR、MDR 與 XDR

PHP 8.5 正式發布,開發體驗強化與 URI 擴充功能的標準化,同步釋出 PHP 8.4.15 安全更新

全球大型組織的數位中樞與潛在影響

ServiceNow 是全球市佔率極高的數位工作流程平台,其地位如同公司內部的數位中樞,負責串接 IT 服務、資安維運與客戶服務等核心流程。而 Now Assist 則是該平台推出的生成式 AI 解決方案,能深度讀取並操作公司內部的敏感資料。

在實際應用上,許多台灣民眾熟悉的國際大廠皆已導入此技術。例如視訊會議巨頭 Zoom 便利用 Now Assist 來協助處理龐大的客服案件,讓 AI 自動讀取並總結用戶對話紀錄。而德國工業巨擘西門子(Siemens)則將其應用於全球內部的行政流程自動化。

正因為這些 AI 代理人(Agents)被授權處理如此關鍵的任務,一旦其內建的協作機制遭到惡意利用,攻擊者將能輕易繞過防線,直接對公司內部的核心系統下達指令,造成難以估計的營運風險。

代理間協作機制可能成為攻擊漏洞

根據 AppOmni 的 SaaS 安全研究主管 Aaron Costello 的分析,這種攻擊被稱為二階提示注入(Second-order Prompt Injection)。其運作原理是利用 Now Assist 的跨代理協作機制(Agent-to-Agent Collaboration),來執行未經授權的指令。即使系統已開啟內建的防護措施,攻擊者仍可能透過精心設計的提示內容,讓原本執行無害任務的 AI 代理,去招募另一個權限更高的代理。

這類攻擊可能導致敏感的公司內部資料被複製或外洩,甚至發生資料紀錄被修改或權限提升的情況。Aaron Costello 強調,這種風險之所以值得關注,是因為它利用了系統的預設選項。當 AI 代理具備自主識別並調用其他代理的能力時,一個看似單純的請求可能會在後台轉變為具攻擊性的指令。

攻擊發生於後台且難以察覺

這類攻擊的核心在於 ServiceNow Now Assist 的自動化協作能力。由於該平台支援自動化功能,例如協助處理服務台運作,這也同時開啟了潛在的安全缺口。在預設情況下,系統的底層大型語言模型支援跨代理的識別功能,且 Now Assist 的代理通常會被自動分組到同一個團隊中,並預設為可被其他代理調用。

這意味著攻擊過程完全在幕後進行,受害公司往往難以察覺。更關鍵的是,除非經過特別設定,否則 Now Assist 代理在執行任務時,是使用啟動該互動的使用者權限,而非惡意提示建立者的權限。這使得攻擊者能夠利用受害者的合法權限來執行惡意操作。

官方回應與建議防護措施

針對此項研究發現,ServiceNow 表示該行為符合系統原本的設計預期,但公司隨後已更新相關文件,以提供更清晰的說明。這項研究結果顯示,隨著公司將 AI 功能整合至工作流程中,加強 AI 代理的安全防護已成為當務之急。

Cyberq 建議,為了降低此類提示注入的威脅,管理人員應採取具體的防護措施,包括為擁有高權限的代理設定監督執行模式,停用允許代理自主變更執行模式的設定,並依據團隊職責區隔代理的任務範圍。此外,持續監控 AI 代理的行為是否有異常跡象,也是確保系統安全的重要環節。對於使用 Now Assist 的組織而言,重新檢視並調整預設設定是降低資安風險的必要步驟。

本文題圖及配圖由 Google Gemini AI 生成

標籤: agent to agentNow AssistPrompt InjectionServiceNow資安
Share4Tweet3ShareShareShare1
上一篇

華碩路由器爆發WrtHug攻擊事件,數萬台舊款設備遭鎖定曝險

下一篇

NVIDIA 確認 Windows 11 更新導致遊戲效能下降 釋出 GeForce 581.94 驅動程式修復

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、生成式AI美術設計能力認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章文章

Android Auto 結合 Gemini 打造會思考的行車語音助理
AI 人工智慧

Android Auto 結合 Gemini 打造會思考的行車語音助理

2025 年 11 月 22 日
解析資安偵測與回應技術 一次看懂 EDR、NDR、MDR 與 XDR
資安專區

解析資安偵測與回應技術 一次看懂 EDR、NDR、MDR 與 XDR

2025 年 11 月 22 日
PHP 8.5 正式發布,開發體驗強化與 URI 擴充功能的標準化,同步釋出 PHP 8.4.15 安全更新
新聞

PHP 8.5 正式發布,開發體驗強化與 URI 擴充功能的標準化,同步釋出 PHP 8.4.15 安全更新

2025 年 11 月 22 日
實測 Google Nano Banana Pro 影像模型,結合 Gemini 3 Pro 強化視覺創作與精準控圖
AI 人工智慧

實測 Google Nano Banana Pro 影像模型,結合 Gemini 3 Pro 強化視覺創作與精準控圖

2025 年 11 月 21 日
NVIDIA 確認 Windows 11 更新導致遊戲效能下降 釋出 GeForce 581.94 驅動程式修復
新聞

NVIDIA 確認 Windows 11 更新導致遊戲效能下降 釋出 GeForce 581.94 驅動程式修復

2025 年 11 月 21 日
華碩路由器爆發WrtHug攻擊事件,數萬台舊款設備遭鎖定曝險
新聞

華碩路由器爆發WrtHug攻擊事件,數萬台舊款設備遭鎖定曝險

2025 年 11 月 21 日
下一篇
NVIDIA 確認 Windows 11 更新導致遊戲效能下降 釋出 GeForce 581.94 驅動程式修復

NVIDIA 確認 Windows 11 更新導致遊戲效能下降 釋出 GeForce 581.94 驅動程式修復

實測 Google Nano Banana Pro 影像模型,結合 Gemini 3 Pro 強化視覺創作與精準控圖

實測 Google Nano Banana Pro 影像模型,結合 Gemini 3 Pro 強化視覺創作與精準控圖

推薦閱讀

Android Auto 結合 Gemini 打造會思考的行車語音助理

Android Auto 結合 Gemini 打造會思考的行車語音助理

2025 年 11 月 22 日
解析資安偵測與回應技術 一次看懂 EDR、NDR、MDR 與 XDR

解析資安偵測與回應技術 一次看懂 EDR、NDR、MDR 與 XDR

2025 年 11 月 22 日
PHP 8.5 正式發布,開發體驗強化與 URI 擴充功能的標準化,同步釋出 PHP 8.4.15 安全更新

PHP 8.5 正式發布,開發體驗強化與 URI 擴充功能的標準化,同步釋出 PHP 8.4.15 安全更新

2025 年 11 月 22 日

近期熱門

  • Cloudflare 傳出全球大規模災情!X、ChatGPT 等多個服務癱瘓,官方證實調查搶修並已解決事故

    Cloudflare 傳出全球大規模災情!X、ChatGPT 等多個服務癱瘓,官方證實調查搶修並已解決事故

    185 shares
    Share 74 Tweet 46
  • AI 推理正改寫記憶體供需格局:LPDDR 崛起、HBM 供不應求續漲,消費終端將首當其衝

    88 shares
    Share 35 Tweet 22
  • Cloudflare 11/18 全球大當機官方調查報告出爐,結果權限變更反而比 DDoS 更致命

    54 shares
    Share 22 Tweet 14
  • 華碩路由器爆發WrtHug攻擊事件,數萬台舊款設備遭鎖定曝險

    32 shares
    Share 13 Tweet 8
  • 微軟、輝達與Anthropic結盟 450億美元AI算力交易震撼市場

    27 shares
    Share 11 Tweet 7
  • Google Gemini 3 震撼登場:不只是更聰明,而是「會思考」與「能行動」的生成式 UI 革命

    27 shares
    Share 11 Tweet 7
  • Cloudflare 是誰 ? 網路世界的隱形守護者

    25 shares
    Share 10 Tweet 6
  • 你的 AI 解禁了 ? Heretic 一鍵自動化移除 LLM 安全審查限制

    24 shares
    Share 10 Tweet 6
  • Redis 8.4 釋出,新增混合搜尋功能瞄準現代 AI 應用

    21 shares
    Share 8 Tweet 5
  • Proxmox VE 9.1 發布,容器化整合與資安功能的關鍵更新

    20 shares
    Share 8 Tweet 5

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 基礎教學
    • NAS 基礎設定
  • Docker / 容器
    • 虛擬化
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。