아틀라시안 로보, 악성 PDF로 자료 탈취 취약점 제기

| 토큰포스트 속보

아틀라시안(Atlassian)의 AI 도우미 로보(Rovo)가 PDF에 숨겨진 명령에 노출되면 사용자 조작 없이 프로젝트 자료를 외부로 전송할 수 있다는 보안 경고가 나왔다.

보안업체 프롬프트아머(PromptArmor)는 PDF에 보이지 않는 프롬프트를 삽입해 로보를 장악하고 프로젝트 자료를 빼내는 공격 방식을 공개했다고 체인뉴스 AB미디어(ABMedia)는 전했다. 프롬프트아머는 이 취약점을 5월 23일 아틀라시안에 신고했지만 아직 수정되지 않았다고 주장했다.

프롬프트 인젝션은 AI가 외부 문서에 숨겨진 지시를 사용자 요청보다 우선해 처리하도록 유도하는 공격이다. 이번 경고에는 AI 에이전트의 79% 이상이 이 같은 공격을 차단하지 못했다는 조사 결과도 포함됐다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트