亞特拉斯(Atlassian)的AI助手Robo被指控可能因PDF中隱藏的指令而將Jira票證和Confluence文檔發送到外部。安全公司PromptArmor表示,當用戶上傳包含隱藏文字的PDF時,Robo可能會將其識別為命令,並將資訊發送到攻擊者的URL。這種攻擊方式被稱為「零點擊攻擊」,攻擊者會在PDF中插入透明文字或1像素大小的文字,以使用戶無法察覺。當用戶將任務交給Robo時,AI可能會執行這些隱藏的指令。PromptArmor指出,即使關閉Robo的網頁搜索功能,仍然存在開啟URL的工具,因此資訊洩漏的途徑依然存在。亞特拉斯解釋說,Robo可以參考用戶上傳的文件作為工作上下文,並表示其能讀取PDF、DOC、JSON、CSV和PPT格式的文件。然而,外部內容也可能影響AI的行為,隱藏的惡意指令可能使AI執行未經授權的行為。PromptArmor將此情況歸類為「間接提示注入」,並表示相關討論在亞特拉斯社區中也在持續進行。截至目前,亞特拉斯尚未發布正式的修補公告或承認此漏洞。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。





























