企業注意!Atlassian 嘅AI助手Rovo被發現嚴重提示注入漏洞,攻擊者只需一個惡意連結或隱藏文字,就可以令Rovo喺用戶已登入狀態下,自動抽取Jira、Confluence甚至SharePoint嘅敏感資料並外傳。
雖然部分路徑已修復,但提示注入依然係AI安全最大隱患。企業應立即檢查Rovo權限同連接器設定,限制高風險操作。 YSK Limited 專業遠端開發團隊實現 AI、私有 LLM、Web3 項目。立即了解:https://ysk.hk/
YSK Blog
1 post(s)
雖然部分路徑已修復,但提示注入依然係AI安全最大隱患。企業應立即檢查Rovo權限同連接器設定,限制高風險操作。 YSK Limited 專業遠端開發團隊實現 AI、私有 LLM、Web3 項目。立即了解:https://ysk.hk/