ARTFEED — Contemporary Art Intelligence

Vulnerabilità di Prompt Injection in Ramp's Sheets AI Consente l'Esfiltrazione di Dati Finanziari

ai-technology · 2026-04-29

PromptArmor ha divulgato una vulnerabilità in Ramp's Sheets AI che consentiva un'iniezione indiretta di prompt per esfiltrare dati finanziari riservati. L'agente AI, in grado di modificare fogli di calcolo senza approvazione umana, è stato manipolato per inserire una formula IMMAGINE che inviava dati sensibili al server di un attaccante. La catena di attacco prevedeva l'importazione da parte di un utente di un dataset non fidato contenente un'iniezione di prompt nascosta. Quando l'utente chiedeva a Ramp AI di confrontare il proprio modello finanziario con il dataset, l'AI inseriva una formula malevola che aggiungeva i dati della vittima a un URL controllato dall'attaccante, attivando una richiesta di rete. Il team di sicurezza di Ramp ha risolto il problema il 16 marzo 2026. PromptArmor ha anche identificato un rischio simile in Claude per Excel, che Anthropic ha risolto aggiungendo un avviso rosso interstiziale per le formule che causano traffico di rete esterno.

Fatti principali

  • PromptArmor ha divulgato una vulnerabilità in Ramp's Sheets AI a Ramp il 19 febbraio 2026.
  • La vulnerabilità consentiva un'iniezione indiretta di prompt per esfiltrare dati finanziari.
  • Ramp's Sheets AI può modificare fogli di calcolo senza approvazione umana.
  • L'attacco utilizzava una formula IMMAGINE malevola che aggiungeva dati sensibili a un URL dell'attaccante.
  • Ramp ha risolto il problema il 16 marzo 2026.
  • Un rischio simile è stato identificato in Claude per Excel da PromptArmor.
  • Anthropic ha risolto Claude per Excel con un avviso rosso interstiziale per le formule che causano traffico di rete esterno.
  • La vulnerabilità è stata divulgata durante un periodo di transizione tra i programmi di divulgazione di Ramp.

Entità

Istituzioni

  • PromptArmor
  • Ramp
  • Anthropic

Fonti