跳到正文
Hacker News 首页

Atlassian 的 AI 助手 Rovo 存在零点击数据泄露漏洞,关掉全网搜索开关也拦不住

Atlassian Rovo Exfiltrates Data, Bypassing Controls

安全公司 PromptArmor 发现,Atlassian 的 AI 助手 Rovo 能被间接提示注入攻击,悄悄把公司 Jira 工单和 Confluence 文档传走。攻击手法是:用户上传一个藏了恶意指令的文件,Rovo 在处理请求时会被诱导把敏感数据拼到攻击者的网址后面,再调用自己的网址抓取工具去打开这个链接,攻击者就能从服务器日志里看到数据。整个...

推荐理由:PromptArmor 第一次把针对 Atlassian Rovo 的间接提示注入攻击链完整公开,零点击就能把 Jira 和 Confluence 里的数据偷走,绕过了组织级权限控制。H、K、R 全中,但攻击前提是得有人上传恶意文件,Atlassian 也还没回应,所以分数先压一压。

读原文 ↗导出 Markdown