Bir güvenlik şirketi, Atlassian’ın AI asistanının boş gibi görünen bir PDF dosyasına yerleştirilen gizli talimatlarla kandırılabildiğini öne sürdü. Decrypt’in aktardığına göre saldırı, kullanıcının fark etmediği metin komutlarının asistan tarafından işlenmesine ve Jira biletleri ile Confluence dokümanlarının saldırgana gönderilmesine yol açabiliyor.
Bu gelişme, şirketlerin iş akışlarına entegre ettiği yapay zeka araçlarının yalnızca sohbet pencerelerinde değil, okudukları dosyalarda da risk taşıyabileceğini gösteriyor. Jira ve Confluence gibi platformlar ürün planları, hata kayıtları, müşteri bilgileri ve iç süreçler için kullanıldığından, bu tür bir zafiyet kurumsal veri güvenliği açısından doğrudan önem taşıyor.
Saldırı senaryosunun dikkat çeken tarafı, zararlı talimatların kullanıcıya görünmeyen ya da boş sanılabilecek bir PDF içine saklanması. AI asistanı dosyayı işlerken bu metni normal içerik gibi okuyabiliyor ve saldırganın yönlendirmelerini takip edebiliyor. Bu yöntem, yapay zeka güvenliğinde “prompt injection” olarak bilinen risk sınıfına giriyor.
Prompt injection saldırıları, modelin veya asistanın önceden belirlenmiş görev sınırlarını aşmasını sağlamaya çalışan talimatlara dayanıyor. Kurumsal araçlarda bu risk daha kritik hale geliyor çünkü asistanlar çoğu zaman e-posta, belge, proje yönetimi ve bilgi tabanı gibi hassas kaynaklara erişim izniyle çalışıyor.
Haberde aktarılan bulgu, şirketlerin AI asistanlarını devreye alırken yalnızca model performansına değil, dosya işleme, erişim izinleri ve veri sızdırma kontrollerine de odaklanması gerektiğini hatırlatıyor. Özellikle paylaşılan belgelerden gelen görünmez talimatların filtrelenmesi ve asistanların hangi verileri dışarı aktarabileceğinin sıkı biçimde sınırlandırılması, bu tür riskleri azaltmak için öne çıkan başlıklar arasında yer alıyor.