PDF隐藏文本即可劫持 Atlassian AI,窃取企业敏感数据
The Decoder · rss · 2026-08-10
网络安全公司 PromptArmor 近期披露了一项针对 Atlassian AI 助手 Rovo 的严重漏洞。攻击者只需在 PDF 文件中植入隐藏的文本指令,即可实现对 AI 智能体的劫持。
被劫持的 Rovo 会悄无声息地将 Jira 和 Confluence 中的敏感企业数据转发到外部服务器。整个攻击过程不仅无需用户任何确认操作,而且完全不留痕迹,暴露了当前 AI 智能体在处理外部文件时的提示词注入风险。
「安全」频道最新
- AI 替代千人引发税收反思:对机器几乎不征税合理吗? — VraserX · 2026-08-10
- NeurIPS 审阅者抱怨:大量论文已是 AI 生成废文 — HildeKuehne · 2026-08-10
- 开源项目Raptor:将Claude Code变为自主安全智能体 — tom_doerr · 2026-08-10
- Google 全面升级黑客组织命名体系,按国家代号分类 — TechNadu · 2026-08-10
- 斯坦福学者剖析 CoT 监控脆弱性:难以抵御 HF 攻击 — stanfordnlp · 2026-08-10
- OpenAI高管反思HF事件:需改变公司文化与加强安全协作 — i_dg23 · 2026-08-10