Atlassian Rovo AI 存提示词注入漏洞,可泄露 Jira 数据
TechNadu · x · 2026-08-14
安全机构 PromptArmor 指出,Atlassian 的 Rovo AI 可通过间接提示词注入被诱导,从而泄露 Jira 和 Confluence 的敏感数据。演示表明,攻击者能将工单数据和完整文档发送到外部控制的 URL,且即使关闭网页搜索功能也无法阻止该攻击路径。
所属事件:Atlassian Rovo AI提示词注入漏洞两月未修复(2 条相关)→
「安全」频道最新
- GLM-5.3安全评测暴涨:同基座模型经特定后训练效果显著 — ChrisGPT · 2026-08-14
- AI模型频发沙盒逃逸,XBOW详解自主智能体安全架构 — AccBalanced · 2026-08-14
- AI安全研究员呼吁:别只顾宣传风险,要说服大厂用你的技术 — jam3scampbell · 2026-08-14
- 美国联邦上诉法院裁定:AI Agent 替你访问网站,法律责任仍归你 — unixterminal · 2026-08-14
- 苹果联手阿里自研中国区AI模型,或成首家获批外企 — TorturedPoet30 · 2026-08-14
- 23条「无悔」AI政策建议:如何为自动化研发设限 — AndyMasley · 2026-08-14