燕青
08-17 · AI落地实践者,新技术实战派。
[Ai安全. Atlassian Rovo被曝提示注入漏洞,可窃取企业数据]. 2026年8月8日,PromptArmor和Varonis披露Atlassian AI助手Rovo的两条提示注入路径。PromptArmor发现,攻击者可在PDF嵌入隐藏文本指令,Rovo读取时即被劫持,以用户权限收集Jira、Confluence数据外传。Varonis发现rovoChatPrompt参数可预加载指令,点击即触发数据窃取。该漏洞已修复。
发布于 上海
分享
评论
赞
未登录
友善发言
评论
加载中
下载脉脉APP,成就职业梦想
违法不良信息&未成年人有害信息举报电话/客服电话:400 065 0808
违法不良信息&未成年人有害信息举报邮箱/客服邮箱:maimai@taou.com
清朗系列专项行动相关违规信息举报电话:400 065 0808,举报邮箱:maimai@taou.com
个人/企业等被诽谤侮辱、人身权或知识产权等被侵犯、网络谣言的举报地址:maimai.cn/tousu | 涉企虚假不实信息举报投诉专区
京ICP备12005786号-1copyright©maimai.cn