Το έμμεσο prompt injection είναι δυνατό σε AI-powered dashboards, επιτρέποντας την εξαγωγή ευαίσθητων εταιρικών δεδομένων χωρίς αυθεντικοποίηση χρήστη. Οι ερευνητές ασφαλείας προειδοποιούν για ένα κρίσιμο ζήτημα στο Grafana, που ονομάζεται GrafanaGhost και επιτρέπει στους επιτιθέμενους να διαρρέουν ευαίσθητα δεδομένα από περιβάλλοντα Grafana, συμπεριλαμβανομένων οικονομικών μετρήσεων, infrastructure health data, ιδιωτικών δεδομένων πελατών, operational logs και άλλων.

Η Noma Security αποκάλυψε το σφάλμα στην ομάδα του Grafana, η οποία φέρεται να κυκλοφόρησε μια διόρθωση.
Το Grafana είναι μια ευρέως χρησιμοποιούμενη πλατφόρμα ανοιχτού κώδικα για data visualization και observability. Επιτρέπει στους οργανισμούς να παρακολουθούν συστήματα, εφαρμογές και επιχειρηματικές μετρήσεις σε πραγματικό χρόνο.
Δείτε επίσης: Ninja Forms – File Upload: Ευπάθεια θέτει σε κίνδυνο χιλιάδες WordPress sites
“Το GrafanaGhost δείχνει πώς η ενσωμάτωση AI δημιουργεί ένα τεράστιο τυφλό σημείο ασφαλείας“, δήλωσε ο Ram Varadarajan, CEO της Activio. “Επειδή το έμμεσο prompt injection παρακάμπτει τις παραδοσιακές άμυνες, χωρίς να απαιτούνται διαπιστευτήρια ή αλληλεπίδραση χρήστη, επιτρέπει στους επιτιθέμενους να εξάγουν σιωπηλά ευαίσθητα operational telemetry data“.
GrafanaGhost: Εξαπάτηση Grafana AI για διαρροή δεδομένων
Το GrafanaGhost δεν είναι ουσιαστικά ένα μόνο σφάλμα αλλά ένα chained exploit που συνδυάζει πολλαπλές παρακάμψεις σε application logic και AI guardrails.
Η επίθεση ξεκινά με τον εντοπισμό ενός injection point, τοποθεσίες όπου το user-controlled input μπορεί να αποθηκευτεί και αργότερα να επεξεργαστεί από τα AI στοιχεία του Grafana. Οι ερευνητές της Noma βρήκαν ότι crafted paths με έμμεσες εντολές θα μπορούσαν να παραμείνουν στο σύστημα και αργότερα να ερμηνευτούν ως νόμιμα inputs. Από εκεί, οι επιτιθέμενοι χρησιμοποιούν τεχνικές indirect prompt injection για να χειραγωγήσουν το AI ώστε να εκτελέσει κακόβουλες οδηγίες.
Το μοντέλο εξαπατάται, ώστε να δημιουργεί αιτήματα που περιλαμβάνουν ευαίσθητα δεδομένα ενώ ερμηνεύει τις οδηγίες ως αβλαβείς.
Δείτε επίσης: Storm-1175: Εκμετάλλευση zero-days για ανάπτυξη Medusa ransomware

Σε μια αποκάλυψη, η Noma δήλωσε ότι η βασικό τεχνικό breakthrough προήλθε από την παράκαμψη των client-side προστασιών, που έχουν σχεδιαστεί για να εμποδίζουν την εξωτερική φόρτωση εικόνων. Εκμεταλλευόμενοι ένα σφάλμα στην επικύρωση URL, συγκεκριμένα χρησιμοποιώντας protocol-relative URLs, όπως //attacker.com, το σύστημα αντιμετωπίζει λανθασμένα κακόβουλους εξωτερικούς πόρους ως ασφαλείς, επιτρέποντας εξερχόμενα αιτήματα προς την υποδομή του επιτιθέμενου.
Τέλος, η επίθεση αποφεύγει τα AI guardrails εισάγοντας συγκεκριμένες λέξεις-κλειδιά, όπως INTENT, στις εντολές για να πείσει το μοντέλο ότι το αίτημα ήταν νόμιμο. Μόλις γίνει επεξεργασία, το σύστημα προσπαθεί να κάνει rendering μια εικόνα, ενσωματώνοντας ευαίσθητα δεδομένα στο αίτημα που αποστέλλεται στον διακομιστή του επιτιθέμενου. Η αλυσίδα επιτρέπει ουσιαστικά την αυτοματοποιημένη, zero-click εξαγωγή δεδομένων που ενσωματώνεται στη φυσιολογική ροή εργασίας του dashboard.
Ο Varadrajan το επισήμανε, λέγοντας ότι οι επιτιθέμενοι εκμεταλλεύονται το τυφλό σημείο “χρησιμοποιώντας τα συστατικά του συστήματος ακριβώς όπως έχουν σχεδιαστεί, αλλά με οδηγίες που το μοντέλο δεν μπορεί να επαληθεύσει ως κακόβουλες“.
Δείτε επίσης: Flowise AI Platform: Κρίσιμη ευπάθεια υπό ενεργή εκμετάλλευση

Πραγματικός κίνδυνος ή υπερβολές;
Ο Bradley Smith, SVP και αναπληρωτής CISO στην BeyondTrust, περιέγραψε την υποκείμενη τεχνική ως “καλά τεκμηριωμένη”, σημειώνοντας ότι το indirect prompt injection που οδηγεί σε εξαγωγή δεδομένων είναι ένας γνωστός κίνδυνος σε πλατφόρμες με δυνατότητες AI.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
“Αυτό δεν είναι μια καθολική παράκαμψη του Grafana“, είπε. “Είναι μια επίδειξη του τι μπορεί να συμβεί όταν τα συστατικά AI επεξεργάζονται μη αξιόπιστο input χωρίς επαρκείς αρχιτεκτονικούς ελέγχους“.
