아틀라시안(Atlassian)의 AI 도우미 로보(Rovo)가 PDF에 숨겨진 명령에 노출되면 사용자 조작 없이 프로젝트 자료를 외부로 전송할 수 있다는 보안 경고가 나왔다.
보안업체 프롬프트아머(PromptArmor)는 PDF에 보이지 않는 프롬프트를 삽입해 로보를 장악하고 프로젝트 자료를 빼내는 공격 방식을 공개했다고 체인뉴스 AB미디어(ABMedia)는 전했다. 프롬프트아머는 이 취약점을 5월 23일 아틀라시안에 신고했지만 아직 수정되지 않았다고 주장했다.
프롬프트 인젝션은 AI가 외부 문서에 숨겨진 지시를 사용자 요청보다 우선해 처리하도록 유도하는 공격이다. 이번 경고에는 AI 에이전트의 79% 이상이 이 같은 공격을 차단하지 못했다는 조사 결과도 포함됐다.


