Atlassian(TEAM) firmasının yapay zeka asistanı 'Rovo', PDF dosyalarına gizlenmiş komutlara maruz kaldığında kullanıcı müdahalesi olmadan proje verilerini dışarı aktarabiliyor. Güvenlik uyarısı bu açığa dikkat çekiyor.
Siber güvenlik şirketi PromptArmor, PDF içine görünmez komutlar yerleştirerek Rovo'yu ele geçirdiğini ve proje verilerini sızdırdığını açıkladı. Şirket, açığı 23 Mayıs'ta (yerel saatle) Atlassian'a bildirdiğini ancak sorunun henüz giderilmediğini iddia etti.
'Prompt injection' olarak bilinen bu saldırı yöntemi, yapay zekanın dış belgelere gizlenmiş talimatları kullanıcı isteğinin önüne koyarak işlemesine dayanıyor. Uyarıda, yapay zeka ajanlarının yüzde 79'undan fazlasının bu tür saldırıları engelleyemediğine dair araştırma bulgusuna da yer verildi.
Yorum 0