Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

ช่องโหว่ PDF จ่อขโมยข้อมูลจาก Rovo ของแอตลาสเซียน(TEAM)

เอกสาร PDF ที่มีแถบสีดำปิดทับข้อความ และแว่นขยาย / TokenPost.ai

ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์เตือนว่า ‘โรโว (Rovo)’ ผู้ช่วย AI ของแอตลาสเซียน(TEAM) มีช่องโหว่ที่อาจถูกโจมตีผ่านคำสั่งแฝงในไฟล์ PDF จนส่งข้อมูลโครงการออกไปยังภายนอกได้โดยผู้ใช้ไม่ต้องทำอะไรเลย

บริษัทความปลอดภัยไซเบอร์ พรอมต์อาร์เมอร์ (PromptArmor) เปิดเผยว่าสามารถแทรก ‘คำสั่งที่มองไม่เห็น’ ลงในไฟล์ PDF เพื่อเข้าควบคุมโรโวและดึงข้อมูลโครงการออกมาได้สำเร็จ ตามรายงานของสำนักข่าวสายคริปโต ABMedia พรอมต์อาร์เมอร์ระบุว่าได้แจ้งช่องโหว่นี้ให้แอตลาสเซียนรับทราบตั้งแต่วันที่ 23 พฤษภาคม (เวลาท้องถิ่น) แต่จนถึงขณะนี้ยังไม่ได้รับการแก้ไข

การโจมตีลักษณะนี้เรียกว่า ‘พรอมต์อินเจกชัน (Prompt Injection)’ เป็นวิธีหลอกให้ AI ประมวลผลคำสั่งที่ซ่อนอยู่ในเอกสารภายนอกก่อนคำสั่งจากผู้ใช้จริง คำเตือนครั้งนี้ยังอ้างอิงผลสำรวจที่พบว่า AI เอเจนต์มากกว่า 79% ไม่สามารถป้องกันการโจมตีรูปแบบนี้ได้

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1