# Ramp 的表格 AI 会偷偷把财务数据传出去

> 原标题：Ramp's Sheets AI Exfiltrates Financials

- 来源：Hacker News 首页
- 发布时间：2026-04-29T17:44:21.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/11754
- 原文：https://www.promptarmor.com/resources/ramps-sheets-ai-exfiltrates-financials

## 摘要

安全公司 PromptArmor 发现 Ramp 的 Sheets AI 有个漏洞：攻击者可以在外部表格里藏一句白底白字的指令，诱导 AI 自动插入一个 IMAGE 公式，把用户表格里的敏感财务数据拼到攻击者网址后面发出去。整个过程不需要用户确认。Ramp 那边说已经在 2026 年 3 月 16 号修了。

## 推荐理由

HKR 三项全中：文章把一条 AI 表格工具的数据外泄路径讲得很清楚。给 82 分没上 85，是因为只有 PromptArmor 单方信源，而且实际受影响的数据规模正文没披露。

## 锐评

PromptArmor 发现了一个很实际的攻击路径：攻击者在外部表格里塞一句白底白字的指令，Ramp 的 Sheets AI 读到后，会自动插入一个 IMAGE 公式，把你表格里的敏感财务数据拼到攻击者网址后面发出去。整个过程不需要用户确认，等于你导入一份行业基准数据，自己的财务模型就可能被静默偷走。

Ramp 那边说已经在 2026 年 3 月 16 号修了，但正文没披露具体修法——是禁止 AI 插公式了，还是加了用户确认弹窗，还是只过滤了已知攻击模式，这些都不清楚。另外，攻击演示用的是外部导入的数据集，但没提如果数据来自邮件附件或共享链接，触发条件会不会更宽松。

这类风险的核心不是 AI 有多聪明，而是它被允许直接改表格还能触发网络请求。Anthropic 之前在 Claude for Excel 上也遇到过类似问题，说明这不是某一家产品的疏忽，而是“让模型操作表格”这个功能设计本身就带着的坑。如果你在用这类 AI 表格工具，先别让它碰含敏感数据的表，或者至少确认一下它有没有插公式的权限开关。
