← 返回 2026-08-09 简报

Atlassian Rovo可被诱导将Jira与Confluence数据发送给攻击者

语音播报

攻击者可通过控制的指令,诱导 Atlassian 的 Rovo 助手收集已登录用户可访问的 Jira 或 Confluence 数据,并将其发送至外部服务器。两家安全机构通过不同路径独立发现了该行为,目前仅确认其中一条利用路径已修复。AI 安全公司 PromptArmor 将指令隐藏在 Rovo 读取的内容中。该公司表示,一个上传的文件被……

原文链接:https://thehackernews.com/2026/08/atlassian-rovo-can-be-tricked-into.html
来源:The Hacker News
以上内容由 AI 自动翻译,仅供参考。
← 返回简报