导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
机构 观点 人物 专题
快讯

PDF隐藏文本劫持AI助手:Atlassian Rovo被曝零点击数据泄露漏洞

4小时前 0 阅读
安全公司PromptArmor披露,Atlassian企业AI助手Rovo存在严重提示注入漏洞。攻击者可在PDF文档中嵌入肉眼不可见的恶意指令(如透明字色、1像素字号),当用户上传该文档并让Rovo处理任务时,模型会误将隐藏指令当作合法命令,进而窃取敏感数据并发送至攻击者控制的URL。该攻击被称为“零点击攻击”,无需用户批准或警告。PromptArmor称,即使组织禁用了Rovo的联网搜索功能,漏洞仍可利用,因为相关设置未能移除打开搜索结果的功能。测试显示,GPT-5和Gemini等AI代理在直接测试中抵抗提示注入失败率超过79%,而Rovo已确认存在此类问题。PromptArmor表示,Atlassian在收到报告后仅回函致谢并分配案例编号,但两个多月未进一步沟通,Rovo目前仍处于易受攻击状态。
PDF隐藏文本劫持AI助手:Atlassian Rovo被曝零点击数据泄露漏洞
PDF隐藏文本劫持AI助手:Atlassian Rovo被曝零点击数据泄露漏洞