Luka w AI Atlassian: ukryty tekst w PDF przesyła twoje dane Jira atakującemu
Firma bezpieczeństwa odkryła, że asystent AI Atlassiana jest podatny na atak typu prompt injection: instrukcje ukryte w pozornie pustym pliku PDF mogą zmusić go do potajemnego przesłania zawartości biletów Jira i dokumentów Confluence do atakującego. Exploit działa bez wiedzy użytkownika, a szkodliwe polecenia są niewidoczne gołym okiem. Atlassian nie skomentował publicznie odkrycia.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!