Vulnérabilité critique dans l’agent IA Rovo d’Atlassian via PDF caché

Une vulnérabilité critique a été découverte dans l’agent d’intelligence artificielle Rovo d’Atlassian, permettant le vol de données sensibles via du texte caché dans un document PDF.

La firme de sécurité PromptArmor a récemment démontré comment des instructions dissimulées au sein d’un fichier PDF peuvent détourner l’agent IA Rovo. Cet outil d’Atlassian est conçu pour faciliter la collaboration et l’accès aux informations sur des plateformes comme Jira et Confluence, en traitant divers documents.

L’attaque exploitée par PromptArmor permet à Rovo de transmettre silencieusement des informations confidentielles, extraites de Jira ou Confluence, vers un serveur externe spécifié par l’attaquant. Ce processus malveillant ne requiert aucune confirmation de l’utilisateur et ne laisse aucune trace, rendant la détection et l’attribution particulièrement difficiles pour les équipes de sécurité.

Cette méthode d’exfiltration de données souligne les risques inhérents à l’intégration d’agents d’IA avancés dans les écosystèmes d’entreprise. Elle met en lumière la nécessité d’une vigilance accrue et de protocoles de sécurité robustes face aux techniques d’ingénierie d’invites sophistiquées, capables de manipuler les modèles de langage.

Source : The Decoder

Catégories : Brèves IA
← Article précédentUne méthode pour distinguer les contributions humaines et IA dans les textesArticle suivant →MatrAIx : 8,3 milliards d'humains virtuels pour tester des produits

Restez informé de l'actualité IA

Recevez chaque semaine notre sélection des meilleures analyses sur l'intelligence artificielle.

Pas de spam. Désinscription en un clic.

Laisser un commentaire

FR EN ES