هکرها از مدلهای هوش مصنوعی با جاسازی دستورالعملهای پنهان در اسناد PDF سوءاستفاده میکنند و به آنها اجازه میدهند تا دستیاران هوش مصنوعی مانند Rovo را که با Jira و Confluence یکپارچه شده است، دستکاری کنند. یک قربانی سندی را بارگذاری میکند که حاوی یک دستور پنهان است که هوش مصنوعی نمیتواند آن را از ورودی معتبر کاربر تشخیص دهد. این دستور میتواند به Rovo دستور دهد تا دادههای حساس را جمعآوری کرده و به یک URL تحت کنترل مهاجم ارسال کند، که به عنوان یک حمله بدون کلیک محسوب میشود و نیازی به تأیید یا هشدار کاربر ندارد. PromptArmor گزارش میدهد که Rovo حتی اگر جستجوی وب غیرفعال باشد نیز میتواند به خطر بیفتد، زیرا این تنظیم ابزار باز کردن نتایج جستجو را حذف نمیکند. عوامل هوش مصنوعی مبتنی بر GPT-5 و Gemini در آزمایشها نشان دادهاند که نرخ شکست بیش از 79٪ در مقاومت در برابر تزریق دستورات دارند. با وجود اینکه Atlassian به این مسئله اذعان کرده است، پس از تماس اولیه با PromptArmor ارتباط بیشتری برقرار نکرده و Rovo را آسیبپذیر باقی گذاشته است.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























