메뉴

#아틀라시안 로보

TD
The Decoder • 47일 전
IMP 9

PDF 숨김 텍스트로 Atlassian AI 도구 해킹해 기업 정보 탈취

보안 기업 PromptArmor는 Atlassian의 AI 에이전트 Rovo에 '간접 프롬프트 인젝션' 취약점이 존재함을 밝혀냈습니다. 해커가 흰색으로 처리해 육안에 보이지 않는 텍스트를 PDF 파일에 심어두면, Rovo가 이를 읽는 즉시 Jira 및 Confluence의 민감한 내부 데이터를 훔쳐 외부 서버로 전송합니다. 이는 마이크로소프트 Copilot 등 다른 AI 시스템에도 영향을 미치는 프롬프트 인젝션이 여전히 해결되지 않은 치명적인 보안 문제임을 시사합니다.

보안 취약점 프롬프트 인젝션 아틀라시안 로보