← Все новости·2026-08-10·3 мин чтения

PDF взламывает AI-агента Atlassian без следов

Скрытый белый текст в PDF захватывает Atlassian Rovo и молча сливает Jira-тикеты и Confluence-документы на сервер атакующего — без следов и без ведома пользователя. Патча нет 2,5 месяца.

securityai-agentsprompt-injection

Строка белого текста на белом фоне в обычном PDF — и AI-агент Rovo от Atlassian молча сливает корпоративные данные: Jira-тикеты, Confluence-документы, архитектурные описания — на сервер атакующего. Атаку обнаружила компания PromptArmor: ни подтверждения пользователя, ни следов в чате — агент просто выполняет скрытую команду. Atlassian получил уведомление 23 мая и за 2,5 месяца не выпустил патч.

AI-агенты с доступом к корпоративным системам превращаются в новый класс угроз: чем автономнее агент, тем легче его перехватить. Prompt injection — внедрение скрытых инструкций через документы — стал стандартным вектором атаки на enterprise-AI, а окно между обнаружением и исправлением растягивается на месяцы.

Источник: the-decoder.com

Бесплатный курс

Хватит читать про ИИ — начни строить с ним

Бесплатный курс Claude Code: свой первый сайт, инструмент или игра — без программирования. Без апсейлов и кросс-сейлов — здесь нечего купить.

Начать →
ЕАЕвгений Арсентьев

Автор

Евгений Арсентьев

PhD · CEO, digital health