駭客透過在 PDF 文件中嵌入隱藏指令來利用 AI 模型,使他們能夠操控像 Rovo 這樣的 AI 助手,該助手與 Jira 和 Confluence 整合。受害者上傳一份包含隱藏提示的文件,AI 無法將其與合法的用戶輸入區分開來。這個提示可以指示 Rovo 收集敏感數據並將其發送到攻擊者控制的 URL,構成了一種無需用戶批准或警告的零點擊攻擊。PromptArmor 報告指出,即使禁用網頁搜索,Rovo 仍然可能受到攻擊,因為該設置並未消除打開搜索結果的工具。基於 GPT-5 和 Gemini 的 AI 代理在測試中對抗提示注入的失敗率超過 79%。儘管承認了這個問題,Atlassian 在初次聯繫後並未與 PromptArmor 進一步溝通,這使得 Rovo 仍然處於脆弱狀態。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。





























