艾瑞网
 来自北京

【行业动态:Atlassian AI助手Rovo被曝零点击数据窃取漏洞,可绕过安全控制】

安全公司PromptArmor披露,Atlassian的企业AI助手Rovo存在间接提示注入漏洞:攻击者无需受害者点击、也无需任何人工确认,就能跨整个Atlassian租户外泄数据,包括Jira工单和Confluence文档;即使组织已在全局关闭网页搜索,攻击依然能得手。手法上,它利用了Rovo的URL读取工具、可预置任意提示词的rovoChatPrompt参数,以及不安全的Markdown图片渲染。据PromptArmor称,相关漏洞早在5月23日就已报送Atlassian,其间多次跟进但对方逾两个月未再回应,截至发文Rovo仍可被利用。

这类漏洞暴露的是企业AI助手的一个通病:它被授予了读文档、访问URL、渲染内容的权限,而这些权限一旦被藏在数据里的指令劫持,就成了现成的外泄通道。传统安全开关(比如关掉网页搜索)挡不住这种「借模型之手」的攻击,因为问题出在模型会盲从上下文里的指令。对部署企业AI助手的组织,真正该做的是把智能体的每一项工具权限当成攻击面来审计,并对其外发行为做独立管控,而不是指望模型自己不上当。厂商响应迟缓,也再次提醒:把内部知识库接进AI助手前,安全评估不能省。

“特别声明:以上作品内容(包括在内的视频、图片或音频)为凤凰网旗下自媒体平台“大风号”用户上传并发布,本平台仅提供信息存储空间服务。

Notice: The content above (including the videos, pictures and audios if any) is uploaded and posted by the user of Dafeng Hao, which is a social media platform and merely provides information storage space services.”

热点新闻