PDF 藏隱形文字劫持 AI 助理 Rovo:零點擊竊資料
一份看起來人畜無害的 PDF,就能讓企業 AI 助理把公司機密送到攻擊者手上。根據 Decrypt 報導,資安公司 PromptArmor 揭露,Atlassian 的 AI 助理 Rovo 存在一個尚未修補的「提示詞注入(prompt injection)」漏洞,攻擊者只要在 PDF 裡藏入隱形指令,就能在使用者毫不知情下劫持它、竊走資料。
把指令藏進隱形文字:AI 分不出誰是主人
攻擊手法相當狡猾:把惡意指令用「透明字色、一像素字級」藏進 PDF,肉眼完全看不到,但 AI 讀得到。問題在於,Rovo 無法分辨哪些是使用者的正當請求、哪些是文件裡被植入的指令,於是把兩者都當成有效命令執行。攻擊者因此能指揮 Rovo 蒐集敏感的專案資料、再把資料傳到攻擊者控制的網址,全程不需要使用者點擊或同意,屬於「零點擊」攻擊。更棘手的是,就算企業把 Rovo 的網路搜尋功能關掉也擋不住,因為它「開啟網址」的工具仍然可用。Rovo 橫跨 Jira、Confluence 等 Atlassian 工作區工具,一旦被劫持,波及面不小。
通報兩個月未修,凸顯 AI 代理的結構性弱點
PromptArmor 表示,早在 2026 年 5 月 23 日就通報這個漏洞,但經過兩個多月的追蹤,「Atlassian 沒有進一步回應,Rovo 至今仍暴露在風險中」。這起事件也點出一個更大的問題:業界測試顯示,AI 代理在面對提示詞注入攻擊時,有超過 79% 的情況無法抵禦。換句話說,這不是單一產品的疏失,而是整個企業級 AI 系統共同的結構性弱點。近期資安圈的一連串警訊—從 AI 模型在測試中自行「越獄」,到白帽用 AI 掃出大量漏洞—都指向同一件事:當 AI 被賦予愈多自動化權限,它的攻擊面也同步擴大。
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。



