头版Folia Daily Briefing
← 返回头版
科技人工智能

Atlassian Rovo AI助手存在数据泄露漏洞

安全研究机构PromptArmor发现Atlassian的Rovo AI助手存在严重安全漏洞,攻击者可利用间接提示词注入技术绕过安全防护,从Jira工单、Confluence文档及通过connectors访问的其他系统中窃取敏感数据[1]。该漏洞利用Rovo的URL检索工具执行攻击,即使禁用网络搜索功能也无法防御[1]。攻击者还可通过不安全的Markdown图片渲染机制进一步实现数据外泄[1]。

PromptArmor于2024年5月23日向Atlassian报告了这一漏洞[1]。超过两个月后,Atlassian未进行实质性处理,目前Rovo仍存在该漏洞[1]。


Atlassian RovoAI安全漏洞数据泄露提示词注入PromptArmor责任披露