RecodeX 重构消息,安全公司PromptArmor演示了一种攻击方式:通过PDF中的隐藏文本注入指令,可劫持Atlassian的AI代理Rovo,使其在无需用户确认的情况下,将Jira和Confluence中的敏感数据静默转发至外部服务器,且该过程不留痕迹。这一漏洞凸显AI代理在处理不可信文档时面临的安全风险。
PDF隐藏文本可劫持Atlassian的AI代理Rovo窃取敏感数据
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源The Decoderthe-decoder.com
查看原文 ↗