Безопасность ИИАгенты 🇩🇪 10.08.2026 12:03

Скрытого текста в PDF достаточно, чтобы похитить чувствительные данные через ИИ-агента Rovo от Atlassian

Atlassian Anthropic
Компания по безопасности PromptArmor задокументировала уязвимость в ИИ-агенте Rovo от Atlassian, которая позволяет злоумышленникам похищать чувствительные корпоративные данные из Jira и Confluence через непрямую инъекцию промптов. Достаточно PDF-файла со скрытыми инструкциями, написанными белым текстом: как только Rovo обрабатывает файл, он собирает запрошенные внутренние данные и отправляет их на сервер злоумышленника через динамически генерируемый URL. Инцидент подчеркивает, что инъекция промптов остается нерешенной проблемой безопасности ИИ, затрагивающей и другие системы, такие как Microsoft Copilot.
ИИ-агент Atlassian Rovo уязвим для непрямой инъекции подсказок, позволяющей злоумышленникам похищать конфиденциальные корпоративные данные из тикетов Jira и документов Confluence. Специалисты компании PromptArmor задокументировали эту уязвимость, которая не требует подтверждения пользователя и не оставляет видимых следов в чате. Rovo работает во всем комплексе продуктов Atlassian, имея доступ к
Показать ещё ↓
Источник: The Decoder (DE) — оригинал
Наши предыдущие публикации по теме ↓
Свежие новости