PromptArmor
aidefend-sf0038
Atlassian Rovo 文件提示詞注入與 URL 外洩
- 自主式 agent
- Copilot 與 SaaS
- RAG 與知識系統
- 資料外洩
PromptArmor 證實,上傳到 Atlassian Rovo(可依使用者權限搜尋 Jira、Confluence 等已連接工作資料的 AI 助理)的文件中若含有隱藏指令,就可讓 Rovo 搜尋 Jira 與 Confluence,把查得資料附加到攻擊者提供的 URL,再透過 URL 擷取能力開啟該網址。即使關閉網路搜尋,這項能力仍可送出請求。PromptArmor 在 2026 年 8 月 5 日發表時表示,這條路徑尚未解決。
對應的威脅技術
AML.T0051.001LLM Prompt Injection: IndirectAML.T0053AI Agent Tool InvocationAML.T0077LLM Data LeakageAML.T0025Exfiltration via Cyber Means