攻击者可通过控制的指令,诱导 Atlassian 的 Rovo 助手收集已登录用户可访问的 Jira 或 Confluence 数据,并将其发送至外部服务器。两家安全机构通过不同路径独立发现了该行为,目前仅确认其中一条利用路径已修复。AI 安全公司 PromptArmor 将指令隐藏在 Rovo 读取的内容中。该公司表示,一个上传的文件被……