Atlassian Rovo AI助手曝提示词注入漏洞

安全机构 Varonis 和 PromptArmor 独立发现了 Atlassian AI 助手 Rovo 存在间接提示词注入漏洞。攻击者无需绕过系统权限,只需通过特定手段操纵该助手,即可让其在用户不知情的情况下,将 Jira 和 Confluence 中的敏感内部数据外泄。该漏洞表明,一键点击即可引发严重的数据泄露风险。

2026-08-08 ~ 2026-08-08 · 2 条相关