Une vulnérabilité critique a été découverte dans l’agent d’intelligence artificielle Rovo d’Atlassian, permettant le vol de données sensibles via du texte caché dans un document PDF.
La firme de sécurité PromptArmor a récemment démontré comment des instructions dissimulées au sein d’un fichier PDF peuvent détourner l’agent IA Rovo. Cet outil d’Atlassian est conçu pour faciliter la collaboration et l’accès aux informations sur des plateformes comme Jira et Confluence, en traitant divers documents.
L’attaque exploitée par PromptArmor permet à Rovo de transmettre silencieusement des informations confidentielles, extraites de Jira ou Confluence, vers un serveur externe spécifié par l’attaquant. Ce processus malveillant ne requiert aucune confirmation de l’utilisateur et ne laisse aucune trace, rendant la détection et l’attribution particulièrement difficiles pour les équipes de sécurité.
Cette méthode d’exfiltration de données souligne les risques inhérents à l’intégration d’agents d’IA avancés dans les écosystèmes d’entreprise. Elle met en lumière la nécessité d’une vigilance accrue et de protocoles de sécurité robustes face aux techniques d’ingénierie d’invites sophistiquées, capables de manipuler les modèles de langage.
Source : The Decoder