Уязвимость Rovo AI Assistant к атаке с использованием PDF-подсказок

By: decrypt.co|2026/08/10 19:56:50
0
Поделиться
copy
Оценить в GoogleОценить в Google

Хакеры используют модели ИИ, встраивая скрытые инструкции в PDF-документы, что позволяет им манипулировать ИИ-ассистентами, такими как Rovo, который интегрируется с Jira и Confluence. Жертва загружает документ, содержащий скрытую подсказку, которую ИИ не может отличить от законного ввода пользователя. Эта подсказка может инструктировать Rovo собирать конфиденциальные данные и отправлять их на URL, контролируемый злоумышленником, что представляет собой атаку без клика без одобрения или предупреждений пользователя. PromptArmor сообщает, что Rovo может быть скомпрометирован, даже если веб-поиск отключен, так как эта настройка не исключает инструмент для открытия результатов поиска. Агенты ИИ на основе GPT-5 и Gemini показали уровень отказов более 79% в сопротивлении инъекциям подсказок во время тестов. Несмотря на признание проблемы, Atlassian не общалась с PromptArmor после первоначального контакта, оставляя Rovo уязвимым.

Цена --

--
--
--

Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

Вам также может понравиться

Gemini получила поддержку арбитража и не несет ответственности за крах программы Earn

Криптовалютные платформы потеряли $3,63 млрд из-за кибератак

Криптовалютные платформы с января 2025 года по июль 2026 года лишились $3,63 млрд в результате 245 подтвержденных инцидентов кибербезопасности, следует из отчета CoinGecko, на который ссылается ForkLog. ТОП-3 лучших трейдеров Лучшие трейдеры по оценкам пользователей 1 Финансовая культура Проверен 4,...

Google создает WikiSkill, чтобы агенты ИИ запоминали свои ошибки и улучшались

Исследователи Google Research представили WikiSkill, фреймворк, который сохраняет ошибки и успехи агентов ИИ в постоянной вики для создания лучших инструкций в будущих запусках. Испытания показывают значительные успехи в математике, электронных таблицах и интерактивных средах, хотя система все еще н...

Ant Group представила финансовую модель Ling-3.0-flash-Fin, открытие кода на следующей неделе

Virtuals усиливает политику безопасности кошельков для ИИ-агентов

Протокол Virtuals усиливает меры безопасности на уровне кошельков, чтобы противостоять угрозам инъекций команд, нацеленных на кошельки ИИ-агентов.

Рыночная капитализация Alphabet сократилась почти на 700 миллиардов долларов, конкурентоспособность AI под вопросом

...

Содержание

Свежие статьи

Еще

Свежие листинги на WEEX

iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:[email protected]
VIP-программа:[email protected]