PromptArmor 披露 Atlassian Rovo 可经间接提示词注入外泄数据且尚未修复
Atlassian Rovo Exfiltrates Data, Bypassing Controls
阅读原文
本站未展示全文,请前往来源网站阅读。
AI 导读
PromptArmor 披露 Atlassian Rovo AI 存在经间接提示词注入跨租户外泄 Jira 工单和 Confluence 文档的漏洞,攻击无需人工批准,利用 Rovo 的 URL retrieval 工具将敏感数据拼接到攻击者 URL。
推荐理由
披露了完整的间接提示词注入攻击链和复现条件,并说明关闭 web search 设置仍不阻止数据外泄。
来源:PromptArmor:Threat Intelligence · promptarmor.com