跳到正文
PromptArmor:Threat Intelligence·· 2026-08-05精选AI 评分71

PromptArmor 披露 Atlassian Rovo 可经间接提示词注入外泄数据且尚未修复

Atlassian Rovo Exfiltrates Data, Bypassing Controls

阅读原文

本站未展示全文,请前往来源网站阅读。

AI 导读

PromptArmor 披露 Atlassian Rovo AI 存在经间接提示词注入跨租户外泄 Jira 工单和 Confluence 文档的漏洞,攻击无需人工批准,利用 Rovo 的 URL retrieval 工具将敏感数据拼接到攻击者 URL。

推荐理由

披露了完整的间接提示词注入攻击链和复现条件,并说明关闭 web search 设置仍不阻止数据外泄。

来源:PromptArmor:Threat Intelligence · promptarmor.com