Скрытого текста в PDF достаточно, чтобы похитить чувствительные данные через ИИ-агента Rovo от Atlassian
Компания по безопасности PromptArmor задокументировала уязвимость в ИИ-агенте Rovo от Atlassian, которая позволяет злоумышленникам похищать чувствительные корпоративные данные из Jira и Confluence через непрямую инъекцию промптов. Достаточно PDF-файла со скрытыми инструкциями, написанными белым текстом: как только Rovo обрабатывает файл, он собирает запрошенные внутренние данные и отправляет их на сервер злоумышленника через динамически генерируемый URL. Инцидент подчеркивает, что инъекция промптов остается нерешенной проблемой безопасности ИИ, затрагивающей и другие системы, такие как Microsoft Copilot.
ИИ-агент Atlassian Rovo уязвим для непрямой инъекции подсказок, позволяющей злоумышленникам похищать конфиденциальные корпоративные данные из тикетов Jira и документов Confluence. Специалисты компании PromptArmor задокументировали эту уязвимость, которая не требует подтверждения пользователя и не оставляет видимых следов в чате. Rovo работает во всем комплексе продуктов Atlassian, имея доступ к
Показать ещё ↓
Источник: The Decoder (DE) —
оригинал
