PDF隐藏文本即可劫持 Atlassian AI,窃取企业敏感数据

The Decoder · rss · 2026-08-10

网络安全公司 PromptArmor 近期披露了一项针对 Atlassian AI 助手 Rovo 的严重漏洞。攻击者只需在 PDF 文件中植入隐藏的文本指令,即可实现对 AI 智能体的劫持。

被劫持的 Rovo 会悄无声息地将 Jira 和 Confluence 中的敏感企业数据转发到外部服务器。整个攻击过程不仅无需用户任何确认操作,而且完全不留痕迹,暴露了当前 AI 智能体在处理外部文件时的提示词注入风险。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →