🛡️ 安全风险

数据外泄(Data Exfiltration)

别名:数据泄露信息外泄Exfiltration prompt 泄露密钥泄露
分类🛡️ 安全风险
阅读时间⏱️ 17 分钟
更新时间📅 2026-07-16
条目编号ENC-SECURITY-09-data-exfiltration
数据外泄指 Agent 在运行中把敏感信息(用户数据、API 密钥、系统提示、内部文档)以隐蔽方式发送到外部,可能造成隐私违规与凭据失窃。它是 Agent 部署中最严重的后果之一。

关键要点 ✦

外泄路径

① 注入诱导:攻击者通过 prompt injection 让 Agent 把上下文里的机密「顺手」发到外部 URL 或写入公开位置。② 工具滥用:Agent 被诱导调用发送类工具(邮件、Webhook、上传)外传数据。③ 日志/缓存泄露:敏感内容被写入可被他人访问的日志或记忆。

高价值目标

除用户数据外,攻击者常瞄准:系统提示(泄露后可被针对性绕过)、工具定义与密钥(自动注入的 API Key 一旦被读出即可被滥用)、内部文档片段。这些「元信息」泄露的危害往往大于单次对话内容。

防御体系

出口过滤:对出站内容做敏感数据检测(PII、密钥正则)。凭据隔离:密钥不放进模型可见上下文,由运行时注入并脱敏。最小权限:Agent 只能访问完成任务必需的数据。网络管控:限制 Agent 可联通的外部域名,阻断未知外传通道。

🎯 应用场景

企业知识 Agent
防止内部文档经 Agent 外泄到公网。
代码 Agent
避免源码与密钥被无意提交或外发。
合规审计
证明已对敏感数据出口做管控与记录。

✅ 最佳实践

  • 密钥由运行时注入,绝不出现在模型可见上下文
  • 出站流量限定可信域名白名单
  • 对输出做 PII/密钥扫描,命中即拦截
  • 敏感数据访问与导出全程留痕可审计

🔮 未来展望

数据外泄防护将走向「数据血缘 + 实时 DLP」:每个字段标注敏感度,Agent 在任何出口(工具/记忆/日志)都自动执行相应等级的脱敏与拦截,实现细粒度数据治理。

📖 相关条目

🛠️ 相关产品

🏷️ 标签数据外泄Exfiltration泄露隐私密钥安全