La société de sécurité PromptArmor a découvert une vulnérabilité dans l’assistant IA Rovo d’Atlassian permettant de détourner le logiciel pour exfiltrer des données d’entreprise via des instructions cachées dans des fichiers PDF. L’attaque, qualifiée de « zero-click », exploite du texte invisible (couleur transparente, police d’un pixel) que le modèle exécute comme une commande légitime. Elle fonctionne même lorsqu’une organisation désactive la recherche Web, car l’outil d’ouverture d’URL reste actif. Atlassian a reçu le rapport le 23 mai mais n’a pas communiqué de solution après plus de deux mois, selon PromptArmor. Des tests sur des agents IA basés sur GPT-5 et Gemini ont montré une résistance aux injections de prompts insuffisante dans plus de 79 % des cas.
Source: Lire l’article original

