資安界對Atlassian(TEAM)旗下AI助理Rovo發出警告:只要在PDF文件中埋入使用者看不到的惡意指令,就可能讓Rovo在使用者毫無察覺的情況下,把專案資料外傳出去。
鏈上新聞媒體ABMedia報導,資安公司PromptArmor近日公開一套攻擊手法,透過在PDF文件中植入隱藏提示,操控Rovo並竊取專案資料。PromptArmor表示,這項漏洞已於5月23日通報Atlassian,並主張截至目前仍未獲得修補。
這類攻擊被稱為「提示注入」(Prompt Injection),也就是讓AI系統把藏在外部文件裡的指令,看得比使用者本身的要求還優先執行。這次警告同時引用一份調查結果,指出超過79%的AI代理(AI Agent)無法擋下此類攻擊。
留言 0