Atlassian Rovo AI 被曝存在可窃取租户内 Jira 工单和 Confluence 文档的漏洞,攻击通过间接提示注入利用其 URL 检索工具实现,无需人工审批即可执行,且即使组织禁用 Rovo 的网页搜索功能,该攻击依然有效。
查看原文:https://www.promptarmor.com/resources/atlassian-rovo-exfiltrates-data
来源:Hacker News 热门(buzzing.cc 中文翻译)
未经允许不得转载:AI之家 » Atlassian Rovo 被曝存在数据窃取漏洞,可绕过安全控制



