💻 وقتی دستیار AI به ابزار نشت اطلاعات تبدیل میشود!◀️پژوهشگران امنیتی دو مسیر
Prompt Injection در دستیار هوش مصنوعی
Atlassian Rovo شناسایی کردهاند که میتواند امنیت اطلاعات Jira و Confluence را تحت تأثیر قرار دهد.
◀️مهاجم با تزریق Prompt مخرب در محتوایی که Rovo پردازش میکند، میتواند AI را وادار کند اطلاعاتی را که کاربر لاگینشده مجاز به مشاهده آنهاست، بازیابی کرده و به یک سرور خارجی ارسال کند.
⚡️نکته جالب این حمله، سوءاستفاده از سطح دسترسی خود کاربر است؛ یعنی هرچه Permission کاربر بیشتر باشد، اطلاعات بیشتری بالقوه در معرض
Data Exfiltration قرار میگیرد.
◀️ این آسیبپذیری نشان میدهد در Agentic AI، تهدید
Prompt Injection دیگر فقط دستکاری پاسخ AI نیست؛ بلکه میتواند مستقیماً به نشت اطلاعات سازمانی منجر شود.
🔗 منبع#CyberSecurity #AISecurity #PromptInjection #Atlassian #Rovo✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️