Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Atlassian Rovo'da PDF açığı: Proje verileri risk altında

Üzerinde siyah sansür bulunan bir PDF belgesi ve büyüteç / TokenPost.ai

Atlassian(TEAM) firmasının yapay zeka asistanı 'Rovo', PDF dosyalarına gizlenmiş komutlara maruz kaldığında kullanıcı müdahalesi olmadan proje verilerini dışarı aktarabiliyor. Güvenlik uyarısı bu açığa dikkat çekiyor.

Siber güvenlik şirketi PromptArmor, PDF içine görünmez komutlar yerleştirerek Rovo'yu ele geçirdiğini ve proje verilerini sızdırdığını açıkladı. Şirket, açığı 23 Mayıs'ta (yerel saatle) Atlassian'a bildirdiğini ancak sorunun henüz giderilmediğini iddia etti.

'Prompt injection' olarak bilinen bu saldırı yöntemi, yapay zekanın dış belgelere gizlenmiş talimatları kullanıcı isteğinin önüne koyarak işlemesine dayanıyor. Uyarıda, yapay zeka ajanlarının yüzde 79'undan fazlasının bu tür saldırıları engelleyemediğine dair araştırma bulgusuna da yer verildi.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1