Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

PDF暗藏惡意指令 Atlassian AI助理Rovo恐洩漏專案資料

黑色遮蔽標記覆蓋的PDF文件與放大鏡 / TokenPost.ai

資安界對Atlassian(TEAM)旗下AI助理Rovo發出警告:只要在PDF文件中埋入使用者看不到的惡意指令,就可能讓Rovo在使用者毫無察覺的情況下,把專案資料外傳出去。

鏈上新聞媒體ABMedia報導,資安公司PromptArmor近日公開一套攻擊手法,透過在PDF文件中植入隱藏提示,操控Rovo並竊取專案資料。PromptArmor表示,這項漏洞已於5月23日通報Atlassian,並主張截至目前仍未獲得修補。

這類攻擊被稱為「提示注入」(Prompt Injection),也就是讓AI系統把藏在外部文件裡的指令,看得比使用者本身的要求還優先執行。這次警告同時引用一份調查結果,指出超過79%的AI代理(AI Agent)無法擋下此類攻擊。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1