← AI 動態 The Decoder

AI 安全漏洞:隱藏文字可駭取 Atlassian 的 Rovo

研究人員發現 Atlassian 的 AI 代理 Rovo 存在安全漏洞,攻擊者可以通過隱藏文字竊取敏感數據

AI 安全 Atlassian Rovo
AI 安全漏洞:隱藏文字可駭取 Atlassian 的 Rovo

近期,安全公司 PromptArmor 發現 Atlassian 的 AI 代理 Rovo 存在安全漏洞,攻擊者可以通過在 PDF 文件中隱藏文字來竊取敏感數據。這種攻擊不需要用戶確認,也不會留下任何痕跡。Rovo 會處理文件中的隱藏文字,然後將請求的內部數據傳輸到攻擊者的服務器。這個漏洞凸顯了 AI 安全的重要性,尤其是 prompt 注入攻擊的風險。這種攻擊可以讓攻擊者秘密地提取企業的敏感數據,對企業的安全和隱私造成嚴重威脅。