Hacker nutzen KI-Modelle aus, indem sie versteckte Anweisungen in PDF-Dokumente einbetten, die es ihnen ermöglichen, KI-Assistenten wie Rovo zu manipulieren, der mit Jira und Confluence integriert ist. Ein Opfer lädt ein Dokument hoch, das einen verdeckten Prompt enthält, den die KI nicht von legitimen Benutzereingaben unterscheiden kann. Dieser Prompt kann Rovo anweisen, sensible Daten zu sammeln und an eine von einem Angreifer kontrollierte URL zu senden, was einen Zero-Click-Angriff ohne Benutzergenehmigung oder Warnungen darstellt. PromptArmor berichtet, dass Rovo selbst dann kompromittiert werden kann, wenn die Websuche deaktiviert ist, da diese Einstellung das Tool zum Öffnen von Suchergebnissen nicht ausschließt. KI-Agenten, die auf GPT-5 und Gemini basieren, haben in Tests eine Fehlerrate von über 79 % bei der Abwehr von Prompt-Injection-Angriffen gezeigt. Trotz der Anerkennung des Problems hat Atlassian nach dem ersten Kontakt keine weiteren Informationen mit PromptArmor ausgetauscht, was Rovo anfällig lässt.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

















