Atlassian Rovo 曝数据泄露漏洞,厂商两月未修复
安全公司 PromptArmor 披露,Atlassian 的 AI agent Rovo 存在严重数据泄露漏洞。攻击者可通过间接提示注入(indirect prompt injection)窃取整个租户内的 Jira 工单和 Confluence 文档,全程无需任何人工审批。
该漏洞于 5 月 23 日报告给 Atlassian,至今两个多月未获回应。受影响用户应警惕 AI 助手处理外部内容时的数据暴露风险,在官方修复前谨慎使用 Rovo 处理敏感信息。
#GitHub #开源 #Atlassian #Rovo #Jira #Confluence #AI安全 #提示注入
@GitHubTrendingHub
Post #718
17