Du texte caché dans les PDF détourne cet assistant IA

Share

La société de sécurité PromptArmor a découvert une vulnérabilité dans l’assistant IA Rovo d’Atlassian permettant de détourner le logiciel pour exfiltrer des données d’entreprise via des instructions cachées dans des fichiers PDF. L’attaque, qualifiée de « zero-click », exploite du texte invisible (couleur transparente, police d’un pixel) que le modèle exécute comme une commande légitime. Elle fonctionne même lorsqu’une organisation désactive la recherche Web, car l’outil d’ouverture d’URL reste actif. Atlassian a reçu le rapport le 23 mai mais n’a pas communiqué de solution après plus de deux mois, selon PromptArmor. Des tests sur des agents IA basés sur GPT-5 et Gemini ont montré une résistance aux injections de prompts insuffisante dans plus de 79 % des cas.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles