Atlassian Rovo AI 被曝存在可窃取租户内 Jira 工单和 Confluence 文档的漏洞,攻击通过间接提示注入利用其 URL 检索工具实现,无需人工审批即可执行,且即使组织禁用 Rovo 的网页搜索功能,该攻击依然有效。
行业
·Hacker News 热门(buzzing.cc 中文翻译)
Atlassian Rovo 被曝存在数据窃取漏洞,可绕过安全控制
— Atlassian Rovo 绕过安全控制,窃取数据
— Atlassian Rovo 绕过安全控制,窃取数据