#корпоративные AI

Б безопасность ·10 авг 2026

Невидимый текст в PDF крадёт корпоративные данные из Jira и Confluence через AI-агента Atlassian Rovo

Агент Rovo от Atlassian уязвим к скрытой инъекции промптов: атакующий прячет в PDF белый текст кеглем 1pt, агент читает его и сливает содержимое Jira-тикетов и Confluence-документов на внешний сервер — без подтверждения пользователя и без видимых следов. Atlassian знает о проблеме с мая, но не исправила.

0 36
Б безопасность ·29 июл 2026

AI-черви распространяются через документы Word с Copilot: как атака превращает обычные файлы в переносчиков

Исследователь показал, что вредоносные инструкции в документе могут заставить Copilot для Word скопировать их в новые документы — так атака самораспространяется по рабочим процессам без участия хакера. Скрытый промпт в чужом файле меняет данные в вашем отчёте и передаёт себя дальше. Microsoft знала 144 дня, но надёжной защиты нет — уязвимость работает до сих пор.

0 97