{"@context":"https://schema.org","@type":"NewsArticle","generatedAt":"2026-08-11T09:21:12.743Z","headline":"Atlassian Rovo 被曝存在数据窃取漏洞，可绕过安全控制","description":"Atlassian Rovo AI 被曝存在可窃取租户内 Jira 工单和 Confluence 文档的漏洞，攻击通过间接提示注入利用其 URL 检索工具实现，无需人工审批即可执行，且即使组织禁用 Rovo 的网页搜索功能，该攻击依然有效。 🔗 阅读原文 via AI HOT · https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","url":"https://www.aioga.com/news/cmsgm0sf209izro5qf8wg3rkx/","mainEntityOfPage":"https://www.aioga.com/news/cmsgm0sf209izro5qf8wg3rkx/","datePublished":"2026-08-05T21:11:36.000Z","dateModified":"2026-08-05T21:11:36.000Z","inLanguage":"zh-CN","publisher":{"@type":"NewsMediaOrganization","name":"Aioga","url":"https://www.aioga.com"},"citation":["https://www.promptarmor.com/resources/atlassian-rovo-exfiltrates-data","https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx"],"canonicalUrl":"https://www.aioga.com/news/cmsgm0sf209izro5qf8wg3rkx/","directAnswer":{"@type":"Answer","text":"公开材料称，Atlassian Rovo 存在可通过间接提示注入触发的数据窃取漏洞，攻击者可能读取同一租户内的 Jira 工单和 Confluence 文档，且不需要人工审批即可执行。","url":"https://www.aioga.com/news/cmsgm0sf209izro5qf8wg3rkx/","dateCreated":"2026-08-05T21:11:36.000Z","author":{"@type":"Organization","@id":"https://www.aioga.com/authors/aioga-editorial/#editorial-team","name":"Aioga Editorial Team","url":"https://www.aioga.com/authors/aioga-editorial/"}},"evidence":[{"@type":"CreativeWork","name":"promptarmor.com source article","url":"https://www.promptarmor.com/resources/atlassian-rovo-exfiltrates-data","datePublished":"2026-08-05T21:11:36.000Z","provider":{"@type":"Organization","name":"promptarmor.com","url":"https://www.promptarmor.com/resources/atlassian-rovo-exfiltrates-data"}},{"@type":"CreativeWork","name":"AIHot archive record","url":"https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","datePublished":"2026-08-05T21:11:36.000Z","provider":{"@type":"Organization","name":"AIHot","url":"https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx"}}],"aggregationSource":"Hacker News 热门（buzzing.cc 中文翻译）","originalPublisher":{"name":"promptarmor.com","url":"https://www.promptarmor.com/resources/atlassian-rovo-exfiltrates-data"},"geoDeepAnswer":null,"article":{"id":"cmsgm0sf209izro5qf8wg3rkx","slug":"cmsgm0sf209izro5qf8wg3rkx","url":"https://www.aioga.com/news/cmsgm0sf209izro5qf8wg3rkx/","title":"Atlassian Rovo 被曝存在数据窃取漏洞，可绕过安全控制","title_en":"","summary":"Atlassian Rovo AI 被曝存在可窃取租户内 Jira 工单和 Confluence 文档的漏洞，攻击通过间接提示注入利用其 URL 检索工具实现，无需人工审批即可执行，且即使组织禁用 Rovo 的网页搜索功能，该攻击依然有效。 🔗 阅读原文 via AI HOT · https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","source":"Hacker News 热门（buzzing.cc 中文翻译）","sourceUrl":"https://www.promptarmor.com/resources/atlassian-rovo-exfiltrates-data","aiHotUrl":"https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","publishedAt":"2026-08-05T21:11:36.000Z","category":"行业动态","score":72,"selected":true,"articleBody":["Atlassian AI ‘Rovo’ is susceptible to zero-click data exfiltration via indirect prompt injection, bypassing organization-level web search controls.","Atlassian’s Rovo AI is a multi-purpose agent that operates across Atlassian’s product suite (Jira, Confluence, etc.).","Vulnerabilities have been identified that enable data exfiltration across an Atlassian tenant (Jira tickets, Confluence docs, etc.) via indirect prompt injection. This attack executes without requiring any human-in-the-loop approval, and succeeds by exploiting Rovo's URL retrieval tool.","This attack succeeds even if an organization has disabled web search for Rovo. This is because the web search setting fails to remove the tool for opening the search results.","PromptArmor disclosed the vulnerabilities covered in this article to Atlassian on May 23rd. Atlassian assigned a case number and expressed thanks, but after multiple follow-ups by PromptArmor over more than two months, Atlassian has made no further communication, and Rovo remains vulnerable. As such, we are publishing to inform users of the risks.","The victim prepares a query asking Rovo to organize Jira tickets","The victim uploads a file to Rovo that contains a hidden prompt injection","For general use cases, this is quite common: a user finds a file online and uploads it to Rovo. This attack is not dependent on the injection source - other injection sources include, but are not limited to: external data in Atlassian (e.g., support tickets), web data (if search is enabled), third-party ‘connectors’, etc.","The victim asks Rovo to organize their Jira tickets","The injection manipulates Rovo to submit Jira tickets and Confluence documents to the attacker’s website","Rovo's URL retrieval tool is insecure: there are no protections against opening a URL that has been dynamically created by the agent . Here, Rovo is manipulated to append sensitive data to an attacker's URL. When Rovo calls the insecure tool to open the URL, the attacker's site logs the request, including the appended sensitive data.","Note: This attack succeeds even if an organization has disabled web search for Rovo. This is because the web search setting fails to remove the tool for opening the search results.","If the user returns to the chat later, they see the agent's suggested ticket updates, but no evidence of the attack.","The attacker views the victim’s tickets and document contents in their website logs","The prompt injection can exfiltrate any data the agent can access in Atlassian, including any data the agent can access via ‘connectors’.","Atlassian Rovo also renders Markdown images from AI outputs. Insecure Markdown image rendering is a well-known vector for data exfiltration via indirect prompt injection.","To see what a full attack chain looks like for insecure Markdown image rendering, here are some examples from our other research:","PromptArmor disclosed the vulnerabilities covered in this article to Atlassian on May 23rd. Atlassian assigned a case number and expressed thanks, but after multiple follow-ups by PromptArmor over more than two months, Atlassian has made no further communication, and Rovo remains vulnerable as of the release of this article.","PromptArmor continuously monitors across your portfolio of third party AI in vendors, skills, plugins, connectors, MCP servers, models and more.","We detect vulnerabilities and changes like this, surfacing risk before it becomes an incident.","Assess and monitor risk from AI in vendors with novel intelligence on emerging threats."],"articleImages":[{"sourceUrl":"https://www.promptarmor.com/_next/image?url=https%3A%2F%2Fcdn.sanity.io%2Fimages%2Fqbcmjtpr%2Fproduction%2Fbad3f6a2c8f1087ad9cdfbf1049fa6f293c65848-1558x1326.png&w=3840&q=75","alt":"Atlassian Rovo AI exfiltrates data, bypassing controls: attacker logs contain Jira tickets and Confluence docs.","afterParagraph":0,"url":"/media/articles/cmsgm0sf209izro5qf8wg3rkx/46daccb59e603a6f.avif"},{"sourceUrl":"https://www.promptarmor.com/_next/image?url=https%3A%2F%2Fcdn.sanity.io%2Fimages%2Fqbcmjtpr%2Fproduction%2F98f8bb6bf826fe58e5c4f57bb8038eb6586d47fa-977x830.png&w=3840&q=75","alt":"The victim enters a query into Rovo","afterParagraph":5,"url":"/media/articles/cmsgm0sf209izro5qf8wg3rkx/5acc742e7674be32.avif"},{"sourceUrl":"https://www.promptarmor.com/_next/image?url=https%3A%2F%2Fcdn.sanity.io%2Fimages%2Fqbcmjtpr%2Fproduction%2F8914206adc067d8aaf6665e154a435574fb8987c-1496x1437.png&w=3840&q=75","alt":"The 'Backlog Guide' document uploaded by the user contains a concealed prompt injection.","afterParagraph":7,"url":"/media/articles/cmsgm0sf209izro5qf8wg3rkx/23e5ed4a11c10974.avif"},{"sourceUrl":"https://www.promptarmor.com/_next/image?url=https%3A%2F%2Fcdn.sanity.io%2Fimages%2Fqbcmjtpr%2Fproduction%2F091e951706510e698b228ca8c619c025b9ffc3b3-978x797.png&w=3840&q=75","alt":"Rovo processes the request and begins searching Jira and Confluence.","afterParagraph":8,"url":"/media/articles/cmsgm0sf209izro5qf8wg3rkx/f7606acfd1ac3310.avif"},{"sourceUrl":"https://www.promptarmor.com/_next/image?url=https%3A%2F%2Fcdn.sanity.io%2Fimages%2Fqbcmjtpr%2Fproduction%2Fad6796287de08da173efbed2488af7d8df716a2e-1186x963.png&w=3840&q=75","alt":"Rovo is manipulated by the injection to submit Jira and Confluence data to the attacker's URL.","afterParagraph":10,"url":"/media/articles/cmsgm0sf209izro5qf8wg3rkx/d4ad9d7a10bdf138.avif"}],"mediaStatus":"ok","articleBodyZh":["Atlassian AI ‘Rovo’ 易受到通过间接提示注入进行的零点击数据泄露攻击，可绕过组织级别的网页搜索控制。","Atlassian 的 Rovo AI 是一个多用途代理，可在 Atlassian 的产品套件（Jira、Confluence 等）中运行。","已发现漏洞，可通过间接提示注入实现跨 Atlassian 租户的数据泄露（Jira 工单、Confluence 文档等）。该攻击无需任何人工审批即可执行，并通过利用 Rovo 的 URL 检索工具成功实现。","即使组织已禁用 Rovo 的网页搜索，该攻击仍能成功。这是因为网页搜索设置未能移除用于打开搜索结果的工具。","PromptArmor 于 5 月 23 日向 Atlassian 披露了本文涉及的漏洞。Atlassian 分配了案例编号并表示感谢，但在 PromptArmor 多次跟进两个月以上后，Atlassian 未作进一步沟通，Rovo 仍存在漏洞。因此，我们发布此信息以告知用户相关风险。","受害者准备查询，要求 Rovo 整理 Jira 工单","受害者向 Rovo 上传包含隐藏提示注入的文件","对于一般使用场景，这很常见：用户在线找到文件并上传到 Rovo。此攻击不依赖注入来源——其他注入来源包括但不限于：Atlassian 中的外部数据（例如支持工单）、网页数据（如果启用搜索）、第三方“连接器”等。","受害者要求 Rovo 整理他们的 Jira 工单","该注入使 Rovo 将 Jira 工单和 Confluence 文档提交到攻击者的网站","Rovo 的 URL 检索工具不安全：没有保护措施来防止打开由代理动态创建的 URL。在这里，Rovo 被操纵，将敏感数据附加到攻击者的 URL。当 Rovo 调用不安全工具打开该 URL 时，攻击者的网站记录了请求，包括附加的敏感数据。","注意：即使组织已禁用 Rovo 的网页搜索，该攻击仍能成功。这是因为网页搜索设置未能移除用于打开搜索结果的工具。","如果用户稍后返回聊天，他们会看到代理建议的工单更新，但看不到攻击的任何证据。","攻击者在他们的网站日志中查看受害者的工单和文档内容。","提示注入可以泄露代理在 Atlassian 中可以访问的任何数据，包括代理通过“连接器”可以访问的任何数据。","Atlassian Rovo 还会渲染 AI 输出的 Markdown 图片。不安全的 Markdown 图片渲染是通过间接提示注入进行数据泄露的一个众所周知的手段。","要了解不安全的 Markdown 图片渲染的完整攻击链，这里有我们其他研究中的一些示例：","PromptArmor 于 5 月 23 日向 Atlassian 披露了本文涵盖的漏洞。Atlassian 分配了一个案例编号并表示感谢，但在 PromptArmor 多次跟进超过两个月后，Atlassian 没有进一步沟通，并且 Rovo 在本文发布时仍然存在漏洞。","PromptArmor 持续监控您在第三方 AI 供应商、技能、插件、连接器、MCP 服务器、模型等方面的投资组合。","我们检测漏洞和此类变化，提前揭示风险，防止其成为事件。","评估和监控 AI 供应商的风险，利用关于新兴威胁的新型情报。"],"translationStatus":"translated","bodyOrigin":"source-page","editorial":{"summary":"公开材料称，Atlassian Rovo 存在可通过间接提示注入触发的数据窃取漏洞，攻击者可能读取同一租户内的 Jira 工单和 Confluence 文档，且不需要人工审批即可执行。","background":"材料将 Rovo 描述为跨 Atlassian 产品运行的多用途代理。攻击利用其 URL 检索工具处理隐藏提示；即使组织关闭网页搜索，打开搜索结果的工具仍未被移除，因此攻击依然可能成功。","viewpoint":"Aioga 判断，该事件的关键不只是提示注入本身，还在于安全控制与工具权限之间存在落差。公开材料称 PromptArmor 已于 5 月 23 日向 Atlassian 披露，但未提供年份，后续沟通情况仍应以双方公告为准。","implications":"若材料所述情况成立，上传外部文件、处理外部工单、网页数据或第三方连接器内容，都可能成为提示注入来源。组织仅关闭网页搜索未必足以降低风险，Rovo 可访问的数据范围和 URL 工具状态值得重点核查。","nextStep":"用户可依据公开披露材料，盘点 Rovo 对 Jira、Confluence 及其他数据的访问范围，检查 URL 检索工具和相关代理权限，并关注 Atlassian 是否发布修复、缓解措施或进一步说明。材料未给出具体补丁时间。","evidenceRefs":["title","summary","articleBody","source"],"status":"published","aiGenerated":true,"autoApproved":true,"generatedBy":"aioga-editorial:gpt-5.6-sol","reviewedBy":"aioga-editorial-review:gpt-5.6-sol","generatedAt":"2026-08-08T17:42:28.341Z","sourceHash":"40e1a4dab500c114","review":{"approved":true,"groundedness":94,"clarity":92,"duplicationRisk":12,"blockingIssues":[],"notes":["“攻击者可能读取”可进一步明确为攻击通过间接提示注入和隐藏提示触发，避免让读者误解为无需特定诱因即可读取数据。","“后续沟通情况仍应以双方公告为准”属于审慎表述，但来源材料仅明确记录了 PromptArmor 单方面披露及 Atlassian 后续未再沟通，未提及双方公告。","“其他数据的访问范围”是合理的风险核查建议，来源材料未具体列举其范围。"]},"validation":{"passed":true,"mode":"ai-auto","revisions":0,"checks":["schema","length","source-attribution","low-source-overlap","no-html","independent-ai-review"]}},"tags":["行业动态","Hacker News 热门（buzzing.cc 中文翻译）"],"translations":{"zh-CN":{"title":"Atlassian Rovo 被曝存在数据窃取漏洞，可绕过安全控制","summary":"Atlassian Rovo AI 被曝存在可窃取租户内 Jira 工单和 Confluence 文档的漏洞，攻击通过间接提示注入利用其 URL 检索工具实现，无需人工审批即可执行，且即使组织禁用 Rovo 的网页搜索功能，该攻击依然有效。","category":"行业动态","source":"promptarmor.com","aggregationSource":"Hacker News 热门（buzzing.cc 中文翻译）","pageTitle":"Atlassian Rovo 被曝存在数据窃取漏洞，可绕过安全控制 - Aioga AI资讯","description":"Atlassian Rovo AI 被曝存在可窃取租户内 Jira 工单和 Confluence 文档的漏洞，攻击通过间接提示注入利用其 URL 检索工具实现，无需人工审批即可执行，且即使组织禁用 Rovo 的网页搜索功能，该攻击依然有效。","url":"https://www.aioga.com/news/cmsgm0sf209izro5qf8wg3rkx/","articleBody":["Atlassian AI ‘Rovo’ 易受到通过间接提示注入进行的零点击数据泄露攻击，可绕过组织级别的网页搜索控制。","Atlassian 的 Rovo AI 是一个多用途代理，可在 Atlassian 的产品套件（Jira、Confluence 等）中运行。","已发现漏洞，可通过间接提示注入实现跨 Atlassian 租户的数据泄露（Jira 工单、Confluence 文档等）。该攻击无需任何人工审批即可执行，并通过利用 Rovo 的 URL 检索工具成功实现。","即使组织已禁用 Rovo 的网页搜索，该攻击仍能成功。这是因为网页搜索设置未能移除用于打开搜索结果的工具。","PromptArmor 于 5 月 23 日向 Atlassian 披露了本文涉及的漏洞。Atlassian 分配了案例编号并表示感谢，但在 PromptArmor 多次跟进两个月以上后，Atlassian 未作进一步沟通，Rovo 仍存在漏洞。因此，我们发布此信息以告知用户相关风险。","受害者准备查询，要求 Rovo 整理 Jira 工单","受害者向 Rovo 上传包含隐藏提示注入的文件","对于一般使用场景，这很常见：用户在线找到文件并上传到 Rovo。此攻击不依赖注入来源——其他注入来源包括但不限于：Atlassian 中的外部数据（例如支持工单）、网页数据（如果启用搜索）、第三方“连接器”等。","受害者要求 Rovo 整理他们的 Jira 工单","该注入使 Rovo 将 Jira 工单和 Confluence 文档提交到攻击者的网站","Rovo 的 URL 检索工具不安全：没有保护措施来防止打开由代理动态创建的 URL。在这里，Rovo 被操纵，将敏感数据附加到攻击者的 URL。当 Rovo 调用不安全工具打开该 URL 时，攻击者的网站记录了请求，包括附加的敏感数据。","注意：即使组织已禁用 Rovo 的网页搜索，该攻击仍能成功。这是因为网页搜索设置未能移除用于打开搜索结果的工具。","如果用户稍后返回聊天，他们会看到代理建议的工单更新，但看不到攻击的任何证据。","攻击者在他们的网站日志中查看受害者的工单和文档内容。","提示注入可以泄露代理在 Atlassian 中可以访问的任何数据，包括代理通过“连接器”可以访问的任何数据。","Atlassian Rovo 还会渲染 AI 输出的 Markdown 图片。不安全的 Markdown 图片渲染是通过间接提示注入进行数据泄露的一个众所周知的手段。","要了解不安全的 Markdown 图片渲染的完整攻击链，这里有我们其他研究中的一些示例：","PromptArmor 于 5 月 23 日向 Atlassian 披露了本文涵盖的漏洞。Atlassian 分配了一个案例编号并表示感谢，但在 PromptArmor 多次跟进超过两个月后，Atlassian 没有进一步沟通，并且 Rovo 在本文发布时仍然存在漏洞。","PromptArmor 持续监控您在第三方 AI 供应商、技能、插件、连接器、MCP 服务器、模型等方面的投资组合。","我们检测漏洞和此类变化，提前揭示风险，防止其成为事件。","评估和监控 AI 供应商的风险，利用关于新兴威胁的新型情报。"]},"en":{"title":"Atlassian Rovo is exposed to a data theft vulnerability that can bypass security controls","summary":"Atlassian Rovo AI has been exposed to a vulnerability that can steal Jira tickets and Confluence documents within a tenant. The attack is executed through indirect prompt injection by utilizing its URL retrieval tool, requiring no human approval, and remains effective even if the organization has disabled Rovo's web search function. 🔗 Read the original via AI HOT · https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","category":"Industry","source":"Hacker News 热门（buzzing.cc 中文翻译）","aggregationSource":"Hacker News 热门（buzzing.cc 中文翻译）","pageTitle":"Atlassian Rovo is exposed to a data theft vulnerability that can bypass security controls - Aioga AI News","description":"Atlassian Rovo AI has been exposed to a vulnerability that can steal Jira tickets and Confluence documents within a tenant. The attack is executed through indirect prompt injection...","url":"https://www.aioga.com/en/news/cmsgm0sf209izro5qf8wg3rkx/","contentTranslated":true,"sourceHash":"c332804b884a2197","translatedAt":"2026-08-08T14:41:19.325Z","articleBody":["Atlassian AI 'Rovo' is vulnerable to zero-click data exfiltration attacks via indirect prompt injection, which can bypass organization-level web search controls.","Atlassian's Rovo AI is a multi-purpose agent that operates within Atlassian's product suite (Jira, Confluence, etc.).","A vulnerability has been discovered that allows data exfiltration across Atlassian tenants (Jira tickets, Confluence documents, etc.) via indirect prompt injection. This attack can be executed without any human approval and is successfully carried out by exploiting Rovo's URL retrieval tool.","Even if an organization has disabled Rovo's web search, the attack can still succeed. This is because the web search settings fail to remove the tool used to open search results.","PromptArmor disclosed the vulnerability covered in this article to Atlassian on May 23. Atlassian assigned a case number and expressed thanks, but after multiple follow-ups over more than two months, Atlassian did not provide further communication, and Rovo remains vulnerable. Therefore, we are publishing this information to inform users of the associated risks.","The victim prepares a query, requesting Rovo to organize Jira tickets.","The victim uploads a file containing hidden prompt injection to Rovo.","This is common in typical usage scenarios: users find files online and upload them to Rovo. This attack does not depend on the source of the injection—other sources of injection include, but are not limited to, external data in Atlassian (e.g., support tickets), web data (if search is enabled), third-party 'connectors,' etc.","The victim requests that Rovo organize their Jira tickets.","This injection causes Rovo to submit Jira tickets and Confluence documents to the attacker's website.","Rovo's URL retrieval tool is unsafe: there are no protections to prevent opening URLs dynamically created by the agent. Here, Rovo is manipulated to append sensitive data to the attacker's URL. When Rovo calls the unsafe tool to open that URL, the attacker's website logs the request, including the appended sensitive data.","Note: Even if an organization has disabled Rovo's web search, the attack can still succeed. This is because the web search settings fail to remove the tool used to open search results.","If the user later returns to the chat, they will see the ticket updates suggested by the agent, but they will not see any evidence of the attack.","The attacker views the victim's tickets and document contents in their website logs.","Prompt injection can exfiltrate any data that the agent can access within Atlassian, including any data accessible via the agent through 'connectors.'","Atlassian Rovo also renders AI output as Markdown images. Unsafe Markdown image rendering is a well-known method to exfiltrate data via indirect prompt injection.","To understand the complete attack chain of unsafe Markdown image rendering, here are some examples from our other research:","PromptArmor disclosed the vulnerabilities covered in this article to Atlassian on May 23. Atlassian assigned a case number and expressed thanks, but after multiple follow-ups over more than two months, Atlassian did not provide further communication, and Rovo was still vulnerable at the time of this publication.","PromptArmor continuously monitors your portfolio regarding third-party AI vendors, skills, plugins, connectors, MCP servers, models, etc.","We detect vulnerabilities and such changes, reveal risks in advance, and prevent them from becoming incidents.","Assess and monitor AI vendor risks, leveraging new intelligence on emerging threats."],"bodyTranslated":true,"bodySourceHash":"d170c36c27effa9f","bodyTranslatedAt":"2026-08-08T11:41:07.890Z"},"ja":{"title":"Atlassian Rovo にデータ窃取の脆弱性が存在し、安全制御を回避できることが報告されました","summary":"Atlassian Rovo AI は、テナント内の Jira チケットや Confluence ドキュメントを盗むことができる脆弱性があることが明らかになりました。攻撃は間接プロンプト注入を利用してその URL 検索ツールを通じて行われ、人の承認を必要とせずに実行でき、組織が Rovo のウェブ検索機能を無効にしてもこの攻撃は有効です。 🔗 原文を読む via AI HOT · https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","category":"業界動向","source":"Hacker News 热门（buzzing.cc 中文翻译）","aggregationSource":"Hacker News 热门（buzzing.cc 中文翻译）","pageTitle":"Atlassian Rovo にデータ窃取の脆弱性が存在し、安全制御を回避できることが報告されました - Aioga AIニュース","description":"Atlassian Rovo AI は、テナント内の Jira チケットや Confluence ドキュメントを盗むことができる脆弱性があることが明らかになりました。攻撃は間接プロンプト注入を利用してその URL 検索ツールを通じて行われ、人の承認を必要とせずに実行でき、組織が Rovo のウェブ検索機能を無効にしてもこの攻撃は有効です。 🔗 原文を読む v...","url":"https://www.aioga.com/ja/news/cmsgm0sf209izro5qf8wg3rkx/","contentTranslated":true,"sourceHash":"c332804b884a2197","translatedAt":"2026-08-08T14:41:31.775Z","articleBody":["Atlassian AI「Rovo」は、間接プロンプト注入によるゼロクリックデータ侵害攻撃に対して脆弱であり、組織レベルのウェブ検索制御を回避できます。","AtlassianのRovo AIは、Atlassianの製品群(Jira、Confluenceなど)内で動作可能な多用途エージェントです。","Atlassianテナント間で間接的にデータを注入する脆弱性(JiraチケットやConfluence文書など)が発見されています。 この攻撃は人間の承認なしに実行され、RovoのURL検索ツールを使って成功裏に実行されました。","たとえ組織がRovoのウェブ検索を無効化していても、攻撃は成功する可能性があります。 これは、ウェブ検索設定が検索結果を開くためのツールを削除できないためです。","5月23日、PromptArmorはこの記事に関わる脆弱性をAtlassianに開示しました。 Atlassianはケース番号を割り当て感謝の意を示しましたが、PromptArmorが2か月以上にわたり何度も追跡したものの、それ以上の連絡はなく、Rovoには依然として脆弱性がありました。 したがって、利用者に関連リスクを知らせるためにこの情報を公開しています。","被害者は調査を準備し、ロヴォにジラのチケットの手配を依頼しました","被害者は隠されたプロンプトを含むファイルをRovoにアップロードしました","一般的な用途では、ユーザーがオンラインでファイルを見つけてRovoにアップロードするという一般的な方法です。 この攻撃はインジェクションソースに依存しません。その他のソースには、Atlassianからの外部データ(例えばチケットサポートチケット)、ウェブデータ(検索が有効の場合)、サードパーティの「コネクター」などが含まれます。","被害者はロヴォにジラの作業指示を整理するよう頼んだ","この注入により、RovoはJiraのチケットおよびConfluenceの文書を攻撃者のウェブサイトに提出できるようになりました","RovoのURL検索ツールは安全性に欠けており、プロキシによって動的に作成されたURLを開くことを防ぐための安全策がありません。 ここでRovoは攻撃者のURLに機密データを添付するよう操作されました。 Rovoが不安全なツールを呼び出してURLを開くと、攻撃者のウェブサイトは追加の機密データを含むリクエストを記録します。","注:たとえ組織がRovoのウェブ検索を無効化していても、攻撃は成功する可能性があります。 これは、ウェブ検索設定が検索結果を開くためのツールを削除できないためです。","ユーザーが後でチャットに戻ると、エージェントが提案した作業指示の更新は表示されますが、攻撃の証拠はありません。","攻撃者は被害者のチケットや文書の内容をウェブサイトのログで閲覧します。","プロンプト注入は、プロキシがAtlassian内でアクセスできるあらゆるデータ、例えばエージェントが「コネクター」を通じてアクセスできるデータも公開できます。","Atlassian RovoはAI生成のMarkdown画像もレンダリングします。 Unsafe Markdown画像レンダリングは、間接プロンプトインジェクションによるデータ漏洩のよく知られた手法です。","安全でないMarkdown画像レンダリングの全攻撃連鎖を理解するために、他の研究からのいくつかの例を紹介します。","5月23日、PromptArmorはこの記事で扱われた脆弱性をAtlassianに開示しました。 Atlassianはケース番号を割り当て感謝の意を示しましたが、PromptArmorが2か月以上にわたり複数回フォローアップした後も、Atlassianはそれ以上の連絡を取らず、本公開時点でもRovoは依然として脆弱性を抱えていました。","PromptArmorは、サードパーティのAIベンダー、スキル、プラグイン、コネクタ、MCPサーバー、モデルなど、あなたのポートフォリオを継続的に監視しています。","脆弱性や変化を検出し、リスクを事前に特定し、それがインシデントに発展するのを防ぎます。","新たな脅威に関する情報を活用し、AIベンダーのリスクを評価・監視します。"],"bodyTranslated":true,"bodySourceHash":"d170c36c27effa9f","bodyTranslatedAt":"2026-08-08T11:41:08.657Z"},"ko":{"title":"Atlassian Rovo에서 데이터 유출 취약점이 발견되어 보안 제어를 우회할 수 있음","summary":"Atlassian Rovo AI가 테넌트 내 Jira 작업 및 Confluence 문서를 훔칠 수 있는 취약점이 있는 것으로 드러났으며, 공격은 간접 프롬프트 주입을 통해 URL 검색 도구를 이용하여 수행되며, 사람의 승인 없이 실행할 수 있고, 조직에서 Rovo의 웹 검색 기능을 비활성화하더라도 이 공격은 여전히 유효합니다. 🔗 원문 읽기 via AI HOT · https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","category":"업계 동향","source":"Hacker News 热门（buzzing.cc 中文翻译）","aggregationSource":"Hacker News 热门（buzzing.cc 中文翻译）","pageTitle":"Atlassian Rovo에서 데이터 유출 취약점이 발견되어 보안 제어를 우회할 수 있음 - Aioga AI 뉴스","description":"Atlassian Rovo AI가 테넌트 내 Jira 작업 및 Confluence 문서를 훔칠 수 있는 취약점이 있는 것으로 드러났으며, 공격은 간접 프롬프트 주입을 통해 URL 검색 도구를 이용하여 수행되며, 사람의 승인 없이 실행할 수 있고, 조직에서 Rovo의 웹 검색 기능을 비활성화하더라도 이 공격은 여전히 유효합...","url":"https://www.aioga.com/ko/news/cmsgm0sf209izro5qf8wg3rkx/","contentTranslated":true,"sourceHash":"c332804b884a2197","translatedAt":"2026-08-08T14:42:18.058Z","articleBody":["Atlassian AI 'Rovo'는 간접 프롬프트 인젝션을 통한 제로 클릭 데이터 유출 공격에 취약하여 조직 수준의 웹 검색 제어를 우회할 수 있습니다.","Atlassian의 Rovo AI는 Atlassian의 제품군(Jira, Confluence 등) 내에서 실행할 수 있는 다목적 에이전트입니다.","Atlassian 테넌트 간에 간접적으로 데이터를 주입할 수 있는 취약점(예: Jira 티켓, Confluence 문서 등)이 발견되었습니다. 이 공격은 인간의 승인 없이 실행되었으며, Rovo의 URL 검색 도구를 사용해 성공적으로 수행되었습니다.","설령 조직이 Rovo의 웹 검색을 비활성화했더라도, 이 공격은 여전히 성공할 수 있습니다. 이는 웹 검색 설정이 검색 결과를 열기 위한 도구를 제거하지 못하기 때문입니다.","5월 23일, PromptArmor는 이 기사와 관련된 취약점을 Atlassian에 공개했습니다. Atlassian은 케이스 번호를 부여하고 감사를 표했지만, PromptArmor가 두 달 넘게 여러 차례 후속 조치를 취한 후에도 Atlassian은 더 이상 연락하지 않았고, Rovo는 여전히 취약점을 가지고 있었습니다. 따라서 우리는 관련 위험을 사용자에게 알리기 위해 이 정보를 공개합니다.","피해자는 조사를 준비하고 로보에게 지라의 티켓을 정리해 달라고 요청했다","피해자는 숨겨진 프롬프트가 담긴 파일을 Rovo에 업로드했습니다","일반적인 사용 사례에서는 사용자가 온라인에서 파일을 찾아 Rovo에 업로드하는 것이 일반적입니다. 이 공격은 인젝션 소스에 의존하지 않으며, 다른 출처로는 Atlassian의 외부 데이터(예: 티켓 지원 티켓), 웹 데이터(검색 활성화 시), 서드파티 \"커넥터\" 등이 포함됩니다.","피해자는 로보에게 지라 작업 지시를 정리해 달라고 요청했다","이 인젝트를 통해 Rovo는 Jira 티켓팅 및 Confluence 문서를 공격자의 웹사이트에 제출할 수 있었습니다","Rovo의 URL 검색 도구는 보안이 취약합니다: 프록시가 동적으로 생성한 URL을 열지 못하게 하는 안전장치가 없습니다. 여기서 Rovo는 공격자의 URL에 민감한 데이터를 첨부하도록 조작당했습니다. Rovo가 보안이 취약한 도구를 호출해 URL을 열면, 공격자의 웹사이트는 추가 민감한 정보를 포함한 요청을 기록합니다.","참고: 조직이 Rovo의 웹 검색을 비활성화했더라도, 공격이 성공할 가능성은 여전히 있습니다. 이는 웹 검색 설정이 검색 결과를 열기 위한 도구를 제거하지 못하기 때문입니다.","사용자가 나중에 채팅에 다시 방문하면 에이전트가 제안한 작업 지시 업데이트는 보이지만 공격의 증거는 없을 것입니다.","공격자들은 피해자의 티켓과 문서 내용을 웹사이트 로그에서 확인합니다.","프롬프트 인젝션은 프록시가 Atlassian 내에서 접근할 수 있는 모든 데이터를 노출할 수 있으며, 여기에는 에이전트가 \"커넥터\"를 통해 접근할 수 있는 모든 데이터도 포함됩니다.","Atlassian Rovo는 AI 생성 Markdown 이미지도 렌더링합니다. 안전하지 않은 마크다운 이미지 렌더링은 간접 프롬프트 인젝션을 통한 데이터 유출 방법으로 잘 알려져 있습니다.","안전하지 않은 Markdown 이미지 렌더링의 전체 공격 체인을 이해하기 위해, 다음은 저희 다른 연구에서 본 몇 가지 예시입니다:","5월 23일, PromptArmor는 이 기사에서 다루는 취약점을 Atlassian에 공개했습니다. Atlassian은 사건 번호를 지정하고 감사를 표했으나, PromptArmor가 두 달 넘게 여러 차례 후속 조치를 취한 후에도 Atlassian은 더 이상의 소통을 하지 않았고, 이 글이 작성될 당시에도 Rovo는 여전히 취약점을 가지고 있었습니다.","PromptArmor는 제3자 AI 벤더, 스킬, 플러그인, 커넥터, MCP 서버, 모델 등 다양한 포트폴리오를 지속적으로 모니터링합니다.","취약점과 변화를 감지하고, 위험을 미리 식별하며, 사고로 번지지 않도록 예방합니다.","AI 벤더의 위험을 평가하고 모니터링하며, 신흥 위협에 대한 새로운 인텔리전스를 활용합니다."],"bodyTranslated":true,"bodySourceHash":"d170c36c27effa9f","bodyTranslatedAt":"2026-08-08T11:41:21.331Z"},"es":{"title":"Se revela que Atlassian Rovo tiene una vulnerabilidad de robo de datos que puede eludir los controles de seguridad","summary":"Se ha revelado que Atlassian Rovo AI tiene una vulnerabilidad que permite robar tickets de Jira y documentos de Confluence dentro del inquilino. El ataque se realiza a través de la inyección de indicaciones indirectas usando su herramienta de recuperación de URL, se puede ejecutar sin aprobación manual y sigue siendo efectivo incluso si la organización desactiva la función de búsqueda web de Rovo. 🔗 Leer el artículo original vía AI HOT · https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","category":"Industria","source":"Hacker News 热门（buzzing.cc 中文翻译）","aggregationSource":"Hacker News 热门（buzzing.cc 中文翻译）","pageTitle":"Se revela que Atlassian Rovo tiene una vulnerabilidad de robo de datos que puede eludir los controles de seguridad - Aioga Noticias de IA","description":"Se ha revelado que Atlassian Rovo AI tiene una vulnerabilidad que permite robar tickets de Jira y documentos de Confluence dentro del inquilino. El ataque se realiza a través de la...","url":"https://www.aioga.com/es/news/cmsgm0sf209izro5qf8wg3rkx/","contentTranslated":true,"sourceHash":"c332804b884a2197","translatedAt":"2026-08-08T14:42:15.371Z","articleBody":["El 'Rovo' de IA de Atlassian es vulnerable a ataques de filtración de datos sin clics mediante inyección indirecta de prompt, lo que le permite saltarse los controles de búsqueda web a nivel de organización.","La IA Rovo de Atlassian es un agente versátil que puede ejecutarse dentro de la suite de productos de Atlassian (Jira, Confluence, etc.).","Se han encontrado vulnerabilidades que pueden ser indirectamente provocadas para inyectar datos entre los tenants de Atlassian (como tickets de Jira, documentos de Confluence, etc.). El ataque se ejecutó sin ninguna aprobación humana y se llevó a cabo con éxito utilizando la herramienta de recuperación de URL de Rovo.","Incluso si la organización ha desactivado la búsqueda web de Rovo, el ataque aún puede tener éxito. Esto se debe a que la configuración de búsqueda web no elimina las herramientas utilizadas para abrir los resultados.","El 23 de mayo, PromptArmor reveló la vulnerabilidad involucrada en este artículo a Atlassian. Atlassian asignó números de caso y expresó su gratitud, pero tras un seguimiento múltiple de PromptArmor durante más de dos meses, Atlassian no volvió a comunicarse y Rovo seguía teniendo vulnerabilidades. Por ello, publicamos esta información para informar a los usuarios sobre los riesgos relevantes.","La víctima preparó una investigación y pidió a Rovo que organizara las entradas de Jira","La víctima subió un archivo con indicaciones ocultas a Rovo","Para casos de uso generales, esto es común: los usuarios encuentran archivos en línea y los suben a Rovo. Este ataque no depende de fuentes de inyección; otras fuentes incluyen, pero no se limitan a: datos externos de Atlassian (como tickets de soporte de tickets), datos web (si la búsqueda está habilitada), \"conectores\" de terceros, y así sucesivamente.","La víctima pidió a Rovo que organizara sus órdenes de trabajo en Jira","Esta inyección permitió a Rovo enviar los documentos de tickets de Jira y Confluence a la web del atacante","La herramienta de recuperación de URL de Rovo es insegura: no existen salvaguardas para evitar la apertura dinámica de URLs creadas por proxies. Aquí, Rovo fue manipulado para adjuntar datos sensibles a la URL del atacante. Cuando Rovo llama a una herramienta insegura para abrir la URL, la web del atacante registra la solicitud, incluyendo datos sensibles adicionales.","Nota: Incluso si la organización ha deshabilitado la búsqueda web de Rovo, el ataque aún puede tener éxito. Esto se debe a que la configuración de búsqueda web no elimina las herramientas utilizadas para abrir los resultados.","Si los usuarios vuelven al chat más tarde, verán las actualizaciones de la orden de trabajo sugeridas por el agente, pero no hay evidencia del ataque.","Los atacantes ven los tickets de las víctimas y documentan el contenido en los registros de su sitio web.","La inyección prompt puede exponer cualquier dato al que el proxy pueda acceder dentro de Atlassian, incluyendo cualquier dato al que el agente pueda acceder a través del \"conector\".","Atlassian Rovo también renderiza imágenes Markdown generadas por IA. El renderizado de imágenes Markdown inseguras es un método bien conocido de filtraciones de datos mediante inyección indirecta de prompt.","Para entender toda la cadena de ataques del renderizado de imágenes Markdown inseguras, aquí tienes algunos ejemplos de nuestros otros estudios:","El 23 de mayo, PromptArmor reveló las vulnerabilidades cubiertas en este artículo a Atlassian. Atlassian asignó un número de caso y expresó su gratitud, pero tras un seguimiento múltiple de PromptArmor durante más de dos meses, Atlassian no había comunicado más, y Rovo aún tenía vulnerabilidades en el momento de esta publicación.","PromptArmor monitoriza continuamente tu cartera en proveedores de IA de terceros, habilidades, plugins, conectores, servidores MCP, modelos y más.","Detectamos vulnerabilidades y cambios similares, identificamos los riesgos con antelación y evitamos que se conviertan en incidentes.","Evaluar y monitorizar los riesgos para los proveedores de IA, aprovechando nueva inteligencia sobre amenazas emergentes."],"bodyTranslated":true,"bodySourceHash":"d170c36c27effa9f","bodyTranslatedAt":"2026-08-08T11:41:21.335Z"},"fr":{"title":"Il a été révélé qu'Atlassian Rovo présente une faille de vol de données, pouvant contourner les contrôles de sécurité","summary":"Atlassian Rovo AI a été révélé comme ayant une vulnérabilité qui permet de voler des tickets Jira et des documents Confluence au sein des locataires. L'attaque utilise l'injection par suggestion indirecte via son outil de récupération d'URL, et peut être exécutée sans approbation humaine. Même si l'organisation désactive la fonction de recherche web de Rovo, cette attaque reste efficace. 🔗 Lire l'article original via AI HOT · https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","category":"Industrie","source":"Hacker News 热门（buzzing.cc 中文翻译）","aggregationSource":"Hacker News 热门（buzzing.cc 中文翻译）","pageTitle":"Il a été révélé qu'Atlassian Rovo présente une faille de vol de données, pouvant contourner les contrôles de sécurité - Aioga Actualités IA","description":"Atlassian Rovo AI a été révélé comme ayant une vulnérabilité qui permet de voler des tickets Jira et des documents Confluence au sein des locataires. L'attaque utilise l'injection...","url":"https://www.aioga.com/fr/news/cmsgm0sf209izro5qf8wg3rkx/","contentTranslated":true,"sourceHash":"c332804b884a2197","translatedAt":"2026-08-08T14:43:09.606Z","articleBody":["L’IA d’Atlassian 'Rovo' est vulnérable aux attaques de violation de données à zéro clic via injection indirecte d’invites, ce qui lui permet de contourner les contrôles de recherche web au niveau de l’organisation.","L’IA Rovo d’Atlassian est un agent polyvalent qui peut fonctionner au sein de la suite de produits d’Atlassian (Jira, Confluence, etc.).","Des vulnérabilités ont été identifiées pouvant être indirectement incitées à injecter des données entre les locataires Atlassian (comme les tickets Jira, les documents Confluence, etc.). L’attaque a été exécutée sans aucune approbation humaine et a été menée avec succès à l’aide de l’outil de récupération d’URL de Rovo.","Même si l’organisation a désactivé la recherche web de Rovo, l’attaque peut tout de même réussir. Cela s’explique par le fait que les paramètres de recherche web ne permettent pas de supprimer les outils utilisés pour ouvrir les résultats.","Le 23 mai, PromptArmor a révélé la vulnérabilité impliquée dans cet article à Atlassian. Atlassian a attribué des numéros de cas et a exprimé sa gratitude, mais après que PromptArmor ait fait plusieurs suivis pendant plus de deux mois, Atlassian n’a pas communiqué davantage, et Rovo avait toujours des vulnérabilités. C’est pourquoi nous publions ces informations afin d’informer les utilisateurs des risques concernés.","La victime a préparé une enquête et a demandé à Rovo d’organiser les tickets de Jira","La victime a téléchargé un fichier contenant des indications cachées à Rovo","Pour les cas d’usage généraux, c’est courant : les utilisateurs trouvent des fichiers en ligne et les téléchargent sur Rovo. Cette attaque ne dépend pas des sources d’injection — d’autres sources incluent, sans s’y limiter, : les données externes d’Atlassian (comme les tickets de support des tickets), les données web (si la recherche est activée), les « connecteurs » tiers, etc.","La victime a demandé à Rovo d’organiser leurs ordres de travail chez Jira","Cette injection a permis à Rovo de soumettre les documents de ticketing Jira et Confluence sur le site de l’attaquant","L’outil de récupération d’URL de Rovo est peu sécurisé : il n’existe aucune garantie pour empêcher l’ouverture dynamique des URL créées par des proxys. Ici, Rovo a été manipulé pour attacher des données sensibles à l’URL de l’attaquant. Lorsque Rovo appelle un outil non sécurisé pour ouvrir l’URL, le site web de l’attaquant enregistre la requête, y compris des données sensibles supplémentaires.","Note : Même si l’organisation a désactivé la recherche web de Rovo, l’attaque peut tout de même réussir. Cela s’explique par le fait que les paramètres de recherche web ne permettent pas de supprimer les outils utilisés pour ouvrir les résultats.","Si les utilisateurs reviennent dans le chat plus tard, ils verront les mises à jour de l’ordre de travail suggérées par l’agent, mais aucune preuve de l’attaque.","Les attaquants consultent le contenu des tickets et documents des victimes dans les journaux de leur site web.","L’injection prompte peut exposer toutes les données que le proxy peut accéder dans Atlassian, y compris toutes les données que l’agent peut accéder via le « connecteur ».","Atlassian Rovo rend également des images Markdown générées par l’IA. Le rendu d’images Markdown non sécurisé est une méthode bien connue de violation de données via injection indirecte de prompt.","Pour comprendre la chaîne d’attaque complète du rendu d’images Markdown non sécurisé, voici quelques exemples tirés de nos autres études :","Le 23 mai, PromptArmor a divulgué les vulnérabilités abordées dans cet article à Atlassian. Atlassian a attribué un numéro de dossier et a exprimé sa gratitude, mais après que PromptArmor ait suivi plusieurs fois pendant plus de deux mois, Atlassian n’avait pas communiqué davantage, et Rovo avait encore des vulnérabilités au moment de cette publication.","PromptArmor surveille en continu votre portefeuille auprès de fournisseurs tiers d’IA, de compétences, de plugins, de connecteurs, de serveurs MCP, de modèles, et bien plus encore.","Nous détectons les vulnérabilités et ces changements, identifions les risques à l’avance et les empêchons de devenir des incidents.","Évaluer et surveiller les risques pour les fournisseurs d’IA, en tirant parti des nouvelles informations sur les menaces émergentes."],"bodyTranslated":true,"bodySourceHash":"d170c36c27effa9f","bodyTranslatedAt":"2026-08-08T11:41:33.868Z"},"de":{"title":"Es wurde bekannt, dass Atlassian Rovo eine Sicherheitslücke zur Datendiebstahlsumgehung hat und Sicherheitskontrollen umgehen kann","summary":"Es wurde bekannt, dass Atlassian Rovo AI eine Sicherheitslücke aufweist, durch die Jira-Tickets und Confluence-Dokumente innerhalb von Mandanten gestohlen werden können. Der Angriff erfolgt durch indirekte Prompt-Injektion unter Nutzung des URL-Abruf-Tools und kann ohne manuelle Genehmigung durchgeführt werden. Selbst wenn eine Organisation die Websuche von Rovo deaktiviert, bleibt dieser Angriff wirksam. 🔗 Originalartikel lesen via AI HOT · https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","category":"行业动态","source":"Hacker News 热门（buzzing.cc 中文翻译）","aggregationSource":"Hacker News 热门（buzzing.cc 中文翻译）","pageTitle":"Es wurde bekannt, dass Atlassian Rovo eine Sicherheitslücke zur Datendiebstahlsumgehung hat und Sicherheitskontrollen umgehen kann - Aioga KI-News","description":"Es wurde bekannt, dass Atlassian Rovo AI eine Sicherheitslücke aufweist, durch die Jira-Tickets und Confluence-Dokumente innerhalb von Mandanten gestohlen werden können. Der Angrif...","url":"https://www.aioga.com/de/news/cmsgm0sf209izro5qf8wg3rkx/","contentTranslated":true,"sourceHash":"c332804b884a2197","translatedAt":"2026-08-08T14:43:00.521Z","articleBody":["Atlassian AI 'Rovo' ist anfällig für Zero-Click-Datenpannen-Angriffe durch indirekte Prompt Injection, was es ermöglicht, unternehmensweite Websuchkontrollen zu umgehen.","Atlassians Rovo AI ist ein vielseitiger Agent, der innerhalb der Produktpalette von Atlassian (Jira, Confluence usw.) laufen kann.","Es wurden Schwachstellen gefunden, die indirekt dazu aufgefordert werden können, Daten über Atlassian-Tenants hinweg einzuschleusen (wie Jira-Tickets, Confluence-Dokumente usw.). Der Angriff wurde ohne menschliche Zustimmung ausgeführt und erfolgreich mit Rovos URL-Abfragetool durchgeführt.","Selbst wenn die Organisation Rovos Websuche deaktiviert hat, kann der Angriff dennoch erfolgreich sein. Das liegt daran, dass die Websucheinstellungen die Werkzeuge zum Öffnen von Suchergebnissen nicht entfernen.","Am 23. Mai gab PromptArmor Atlassian die in diesem Artikel enthaltene Schwachstelle bekannt. Atlassian vergab Fallnummern und zeigte Dankbarkeit, aber nachdem PromptArmor über mehr als zwei Monate hinweg mehrfach nachgehakt hatte, meldete sich Atlassian nicht weiter, und Rovo hatte weiterhin Schwachstellen. Daher veröffentlichen wir diese Informationen, um die Nutzer über die relevanten Risiken zu informieren.","Das Opfer bereitete eine Untersuchung vor und bat Rovo, Jiras Tickets zu organisieren","Das Opfer lud eine Datei mit versteckten Prompts bei Rovo hoch","Für allgemeine Anwendungsfälle ist dies üblich: Nutzer finden Dateien online und laden sie in Rovo hoch. Dieser Angriff stützt sich nicht auf Injektionsquellen – andere Quellen umfassen, sind aber nicht beschränkt auf: externe Daten von Atlassian (wie Ticket-Support-Tickets), Webdaten (wenn Suche aktiviert), Drittanbieter-\"Connectors\" und so weiter.","Das Opfer bat Rovo, ihre Jira-Arbeitsaufträge zu organisieren","Diese Injektion ermöglichte es Rovo, Jira-Ticketing- und Confluence-Dokumente auf die Website des Angreifers einzureichen","Rovos URL-Abfragetool ist unsicher: Es gibt keine Schutzmechanismen, die verhindern, dass URLs dynamisch von Proxys erstellt werden. Hier wurde Rovo manipuliert, um sensible Daten an die URL des Angreifers zu knüpfen. Wenn Rovo ein unsicheres Tool aufruft, um die URL zu öffnen, zeichnet die Website des Angreifers die Anfrage auf, einschließlich zusätzlicher sensibler Daten.","Hinweis: Selbst wenn die Organisation die Websuche von Rovo deaktiviert hat, kann der Angriff dennoch erfolgreich sein. Das liegt daran, dass die Websucheinstellungen die Werkzeuge zum Öffnen von Suchergebnissen nicht entfernen.","Wenn Nutzer später zum Chat zurückkehren, sehen sie die vom Agenten vorgeschlagenen Arbeitsaufträge-Updates, aber keine Hinweise auf den Angriff.","Angreifer sehen die Inhalte von Tickets und Dokumenten der Opfer in ihren Website-Protokollen ein.","Prompt Injection kann alle Daten offenlegen, auf die der Proxy innerhalb von Atlassian zugreifen kann, einschließlich aller Daten, auf die der Agent über den \"Connector\" zugreifen kann.","Atlassian Rovo rendert außerdem KI-generierte Markdown-Bilder. Unsicheres Markdown-Bildrendering ist eine bekannte Methode von Datenlecks durch indirektes Prompt-Injection.","Um die vollständige Angriffskette unsicherer Markdown-Bildrenderings zu verstehen, hier einige Beispiele aus unseren anderen Studien:","Am 23. Mai hat PromptArmor die in diesem Artikel behandelten Schwachstellen an Atlassian bekanntgegeben. Atlassian vergab eine Fallnummer und drückte Dankbarkeit aus, doch nachdem PromptArmor über mehr als zwei Monate hinweg mehrfach nachgehakt hatte, hatte Atlassian nicht weiter kommuniziert, und Rovo hatte zum Zeitpunkt dieser Veröffentlichung noch Schwachstellen.","PromptArmor überwacht kontinuierlich dein Portfolio an Drittanbietern von KI, Skills, Plugins, Connectors, MCP-Servern, Modellen und mehr.","Wir erkennen Schwachstellen und solche Veränderungen, identifizieren Risiken im Voraus und verhindern, dass sie zu Vorfällen werden.","Bewerten und überwachen Sie Risiken für KI-Anbieter und nutzen Sie neue Informationen zu aufkommenden Bedrohungen."],"bodyTranslated":true,"bodySourceHash":"d170c36c27effa9f","bodyTranslatedAt":"2026-08-08T11:41:32.754Z"},"pt-BR":{"title":"Foi revelado que o Atlassian Rovo possui uma vulnerabilidade de roubo de dados que pode contornar os controles de segurança","summary":"Foi revelado que o Atlassian Rovo AI possui uma vulnerabilidade que pode roubar tickets do Jira e documentos do Confluence dos inquilinos. O ataque é realizado por meio de injeção de sugestões indiretas utilizando sua ferramenta de recuperação de URLs, podendo ser executado sem aprovação humana e, mesmo que a organização desative a função de busca na web do Rovo, o ataque ainda é eficaz. 🔗 Leia o artigo original via AI HOT · https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","category":"行业动态","source":"Hacker News 热门（buzzing.cc 中文翻译）","aggregationSource":"Hacker News 热门（buzzing.cc 中文翻译）","pageTitle":"Foi revelado que o Atlassian Rovo possui uma vulnerabilidade de roubo de dados que pode contornar os controles de segurança - Aioga Notícias de IA","description":"Foi revelado que o Atlassian Rovo AI possui uma vulnerabilidade que pode roubar tickets do Jira e documentos do Confluence dos inquilinos. O ataque é realizado por meio de injeção...","url":"https://www.aioga.com/pt-BR/news/cmsgm0sf209izro5qf8wg3rkx/","contentTranslated":true,"sourceHash":"c332804b884a2197","translatedAt":"2026-08-08T14:43:54.663Z","articleBody":["O 'Rovo' de IA da Atlassian é vulnerável a ataques de vazamento de dados sem clique por meio de injeção indireta de prompts, permitindo que ela contorne os controles de busca na web em nível organizacional.","A IA Rovo da Atlassian é um agente versátil que pode rodar dentro da suíte de produtos da Atlassian (Jira, Confluence, etc.).","Foram encontradas vulnerabilidades que podem ser indiretamente levadas a injetar dados entre os locatários da Atlassian (como tickets do Jira, documentos da Confluence, etc.). O ataque foi executado sem qualquer aprovação humana e foi realizado com sucesso usando a ferramenta de recuperação de URL do Rovo.","Mesmo que a organização tenha desativado a busca na web do Rovo, o ataque ainda pode ter sucesso. Isso ocorre porque as configurações de busca web não removem as ferramentas usadas para abrir os resultados de busca.","Em 23 de maio, a PromptArmor divulgou a vulnerabilidade envolvida neste artigo para a Atlassian. Atlassian atribuiu números de caso e expressou gratidão, mas depois que a PromptArmor entrou em contato várias vezes por mais de dois meses, a Atlassian não se comunicou mais, e Rovo ainda tinha vulnerabilidades. Portanto, estamos publicando essas informações para informar os usuários sobre os riscos relevantes.","A vítima preparou uma investigação e pediu a Rovo que organizasse os ingressos de Jira","A vítima enviou um arquivo contendo prompts ocultos para Rovo","Para casos de uso geral, isso é comum: os usuários encontram arquivos online e os enviam para o Rovo. Esse ataque não depende de fontes de injeção — outras fontes incluem, mas não se limitam a: dados externos da Atlassian (como tickets de suporte a tickets), dados web (se a busca estiver ativada), \"conectores\" de terceiros, entre outros.","A vítima pediu a Rovo que organizasse as ordens de trabalho da Jira","Essa injeção permitiu que a Rovo enviasse os documentos de tickets e Confluence do Jira para o site do atacante","A ferramenta de recuperação de URLs do Rovo é insegura: não há salvaguardas para impedir a abertura de URLs criadas dinamicamente por proxies. Aqui, o Rovo foi manipulado para anexar dados sensíveis à URL do atacante. Quando o Rovo chama uma ferramenta insegura para abrir a URL, o site do atacante registra a solicitação, incluindo dados sensíveis adicionais.","Nota: Mesmo que a organização tenha desativado a busca na web do Rovo, o ataque ainda pode ter sucesso. Isso ocorre porque as configurações de busca web não removem as ferramentas usadas para abrir os resultados de busca.","Se os usuários voltarem ao chat mais tarde, verão as atualizações sugeridas pelo agente na ordem de trabalho, mas nenhuma evidência do ataque.","Os atacantes visualizam os tickets das vítimas e documentam o conteúdo em seus logs de sites.","A injeção prompt pode expor qualquer dado que o proxy possa acessar dentro da Atlassian, incluindo qualquer dado que o agente possa acessar pelo \"conector\".","O Atlassian Rovo também renderiza imagens Markdown geradas por IA. Renderização de imagens Markdown Insafe é um método bem conhecido de violação de dados por meio de injeção indireta de prompt.","Para entender toda a cadeia de ataques da renderização de imagens Markdown inseguras, aqui estão alguns exemplos de nossos outros estudos:","Em 23 de maio, a PromptArmor divulgou as vulnerabilidades abordadas neste artigo para a Atlassian. Atlassian atribuiu um número de caso e expressou gratidão, mas após a PromptArmor ter feito vários acompanhamentos por mais de dois meses, a Atlassian não havia se comunicado mais, e Rovo ainda tinha vulnerabilidades na época desta publicação.","A PromptArmor monitora continuamente seu portfólio em fornecedores de IA terceirizados, habilidades, plugins, conectores, servidores MCP, modelos e muito mais.","Detectamos vulnerabilidades e mudanças semelhantes, identificamos riscos antecipadamente e evitamos que se tornem incidentes.","Avalie e monitore os riscos para fornecedores de IA, aproveitando novas informações sobre ameaças emergentes."],"bodyTranslated":true,"bodySourceHash":"d170c36c27effa9f","bodyTranslatedAt":"2026-08-08T11:41:46.122Z"},"ru":{"title":"Сообщается, что в Atlassian Rovo обнаружена уязвимость утечки данных, позволяющая обходить меры безопасности","summary":"Было обнаружено, что Atlassian Rovo AI имеет уязвимость, которая позволяет похищать задачи Jira и документы Confluence внутри арендатора. Атака осуществляется с помощью косвенного внедрения подсказок и использования инструмента извлечения URL, для её выполнения не требуется одобрение человека, и даже если организация отключит функцию веб-поиска Rovo, эта атака всё равно будет работать. 🔗 Читайте оригинал через AI HOT · https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","category":"行业动态","source":"Hacker News 热门（buzzing.cc 中文翻译）","aggregationSource":"Hacker News 热门（buzzing.cc 中文翻译）","pageTitle":"Сообщается, что в Atlassian Rovo обнаружена уязвимость утечки данных, позволяющая обходить меры безопасности - Aioga Новости ИИ","description":"Было обнаружено, что Atlassian Rovo AI имеет уязвимость, которая позволяет похищать задачи Jira и документы Confluence внутри арендатора. Атака осуществляется с помощью косвенного...","url":"https://www.aioga.com/ru/news/cmsgm0sf209izro5qf8wg3rkx/","contentTranslated":true,"sourceHash":"c332804b884a2197","translatedAt":"2026-08-08T14:43:54.025Z","articleBody":["Atlassian AI 'Rovo' уязвим к атакам с нулевым кликом с помощью косвенных подсказок, что позволяет ему обходить управление веб-поиском на уровне организации.","Rovo AI от Atlassian — это универсальный агент, который может работать в продуктовом наборе Atlassian (Jira, Confluence и др.).","Обнаружены уязвимости, которые могут быть косвенно вызваны для внедрения данных между Atlassian (например, тикеты Jira, документы Confluence и др.). Атака была проведена без разрешения человека и успешно выполнена с помощью инструмента поиска URL от Rovo.","Даже если организация отключила поиск в интернете Rovo, атака всё равно может увенчаться успехом. Это связано с тем, что настройки веб-поиска не удаляют инструменты, используемые для открытия результатов поиска.","23 мая PromptArmor сообщил Atlassian о уязвимости, связанной с этой статьёй. Atlassian присвоил номера дела и выразил благодарность, но после того, как PromptArmor несколько раз связывался с ними более двух месяцев, Atlassian больше не общался, и у Rovo всё ещё оставались уязвимости. Поэтому мы публикуем эту информацию, чтобы информировать пользователей о соответствующих рисках.","Жертва подготовила расследование и попросила Рово организовать билеты Джиры","Жертва загрузила файл с скрытыми подсказками в Rovo","В общих случаях это распространено: пользователи находят файлы онлайн и загружают их в Rovo. Эта атака не зависит от источников инъекции — другие источники включают, но не ограничиваются: внешними данными Atlassian (например, заявки поддержки тикетов), веб-данными (если поиск включён), сторонними «коннекторами» и так далее.","Потерпевшая попросила Rovo организовать их рабочие заказы Jira","Эта инъекция позволила Rovo отправлять тикеты Jira и документы Confluence на сайт злоумышленника","Инструмент поиска URL от Rovo небезопасен: нет никаких мер препятствий, чтобы предотвратить динамическое открытие URL, создаваемых прокси. В этом случае Rovo подверглись манипуляции, чтобы он прикрепил конфиденциальные данные к URL злоумышленника. Когда Rovo вызывает небезопасный инструмент для открытия URL, сайт злоумышленника фиксирует запрос, включая дополнительные конфиденциальные данные.","Примечание: Даже если организация отключила поиск в интернете Rovo, атака всё равно может быть успешной. Это связано с тем, что настройки веб-поиска не удаляют инструменты, используемые для открытия результатов поиска.","Если пользователи позже вернутся в чат, они увидят обновления, рекомендованные агентом, но никаких доказательств атаки.","Злоумышленники просматривают заявки жертв и документируют содержимое в логах их сайтов.","Prompt injection может открыть любые данные, к которым прокси может получить доступ внутри Atlassian, включая любые данные, к которым агент может получить доступ через «коннектор».","Atlassian Rovo также рендерит изображения Markdown, генерируемые ИИ. Небезопасное рендеринг изображений Markdown — это хорошо известный метод утечек данных через косвенное ввод подсказок.","Чтобы понять полную цепочку атак на небезопасное рендеринг изображений с помощью Markdown, вот несколько примеров из наших других исследований:","23 мая PromptArmor раскрыл Atlassian уязвимости, охваченные в этой статье. Atlassian присвоил номер дела и выразил благодарность, но после того, как PromptArmor несколько раз связывался с ними в течение более двух месяцев, Atlassian больше не общался, и у Rovo оставались уязвимости на момент публикации этой публикации.","PromptArmor постоянно отслеживает ваше портфолио сторонних поставщиков ИИ, навыков, плагинов, коннекторов, MCP-серверов, моделей и многого другого.","Мы выявляем уязвимости и подобные изменения, заранее выявляем риски и предотвращаем их превращение в инциденты.","Оценивать и контролировать риски для поставщиков ИИ, используя новую информацию о новых угрозах."],"bodyTranslated":true,"bodySourceHash":"d170c36c27effa9f","bodyTranslatedAt":"2026-08-08T11:41:45.272Z"},"ar":{"title":"تم الكشف عن وجود ثغرة في Atlassian Rovo يمكنها سرقة البيانات وتجاوز إجراءات الأمان","summary":"تم الكشف عن وجود ثغرة في Atlassian Rovo AI تسمح بسرقة تذاكر Jira ومستندات Confluence ضمن المستأجر، يتم استغلال الهجوم من خلال حقن تلميحات غير مباشرة باستخدام أداة استرجاع URL الخاصة به، ويمكن تنفيذه دون الحاجة إلى موافقة بشرية، وحتى إذا قامت المنظمة بتعطيل ميزة البحث على الويب في Rovo، يظل هذا الهجوم فعالاً. 🔗 قراءة النص الأصلي عبر AI HOT · https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","category":"行业动态","source":"Hacker News 热门（buzzing.cc 中文翻译）","aggregationSource":"Hacker News 热门（buzzing.cc 中文翻译）","pageTitle":"تم الكشف عن وجود ثغرة في Atlassian Rovo يمكنها سرقة البيانات وتجاوز إجراءات الأمان - Aioga أخبار الذكاء الاصطناعي","description":"تم الكشف عن وجود ثغرة في Atlassian Rovo AI تسمح بسرقة تذاكر Jira ومستندات Confluence ضمن المستأجر، يتم استغلال الهجوم من خلال حقن تلميحات غير مباشرة باستخدام أداة استرجاع URL الخاص...","url":"https://www.aioga.com/ar/news/cmsgm0sf209izro5qf8wg3rkx/","contentTranslated":true,"sourceHash":"c332804b884a2197","translatedAt":"2026-08-08T14:44:41.055Z","articleBody":["يعد الذكاء الاصطناعي 'Rovo' في Atlassian عرضة لهجمات اختراق البيانات بدون نقرة عبر حقن الأوامر غير المباشرة، مما يسمح له بتجاوز ضوابط البحث على الويب على مستوى المؤسسة.","يعد Rovo AI من Atlassian وكيلا متعدد الاستخدامات يمكنه العمل ضمن مجموعة منتجات Atlassian (Jira، Confluence، وغيرها).","تم اكتشاف ثغرات يمكن تحفيزها بشكل غير مباشر لإدخال البيانات عبر مستأجري Atlassian (مثل تذاكر Jira، مستندات Confluence، وغيرها). تم تنفيذ الهجوم دون موافقة بشرية وتم تنفيذه بنجاح باستخدام أداة استرجاع URL الخاصة ب Rovo.","حتى لو قامت المنظمة بتعطيل بحث روفو على الويب، يمكن للهجوم أن ينجح. وذلك لأن إعدادات البحث على الويب تفشل في إزالة الأدوات المستخدمة لفتح نتائج البحث.","في 23 مايو، كشفت PromptArmor عن الثغرة المرتبطة بهذا المقال لموقع Atlassian. أعطى أطلاسيان أرقام القضايا وأعرب عن امتنانها، لكن بعد أن تابع برومبت أرمور عدة مرات لأكثر من شهرين، لم يتواصل أطلاسيان أكثر، ولا يزال لدى روفو ثغرات. لذلك، ننشر هذه المعلومات لإعلام المستخدمين بالمخاطر ذات الصلة.","أعد الضحية تحقيقا وطلب من روفو تنظيم تذاكر جيرا","قام الضحية بتحميل ملف يحتوي على تعليمات مخفية إلى Rovo","في حالات الاستخدام العام، هذا شائع: المستخدمون يجدون الملفات عبر الإنترنت ويرفعونها إلى Rovo. لا يعتمد هذا الهجوم على مصادر الحقن — مصادر أخرى تشمل، على سبيل المثال لا الحصر: البيانات الخارجية من Atlassian (مثل تذاكر دعم التذاكر)، بيانات الويب (إذا كان البحث مفعلا)، \"موصلات\" من طرف ثالث، وهكذا.","طلب الضحية من روفو تنظيم أوامر عمل جيرا الخاصة بهم","مكن هذا الحقن Rovo من تقديم وثائق تذاكر Jira وConfluence إلى موقع المهاجم","أداة استرجاع عناوين URL الخاصة ب Rovo غير آمنة: لا توجد ضمانات تمنع فتح الروابط التي تنشغلها الوكلاء ديناميكيا. هنا، تم التلاعب ب Rovo لإرفاق بيانات حساسة بعنوان URL الخاص بالمهاجم. عندما يتصل روفو بأداة غير آمنة لفتح الرابط، يقوم موقع المهاجم بتسجيل الطلب، بما في ذلك بيانات حساسة إضافية.","ملاحظة: حتى لو قامت المنظمة بتعطيل بحث روفو على الويب، يمكن للهجوم أن ينجح. وذلك لأن إعدادات البحث على الويب تفشل في إزالة الأدوات المستخدمة لفتح نتائج البحث.","إذا عاد المستخدمون للدردشة لاحقا، سيرون تحديثات أوامر العمل المقترحة من الوكيل، لكن لا يوجد دليل على الهجوم.","يشاهد المهاجمون تذاكر الضحايا ومحتويات المستندات في سجلات مواقعهم.","يمكن لحقن الأوامر كشف أي بيانات يمكن للوكيل الوصول إليها داخل Atlassian، بما في ذلك أي بيانات يمكن للوكيل الوصول إليها عبر \"الموصل\".","يقوم Atlassian Rovo أيضا بعرض صور Markdown المولدة بالذكاء الاصطناعي. عرض الصور غير الآمن بنظام ماركداون هو طريقة معروفة لاختراق البيانات من خلال حقن الأوامر غير المباشرة.","لفهم سلسلة الهجوم الكاملة لعرض الصور غير الآمن في ماركداون، إليك بعض الأمثلة من دراساتنا الأخرى:","في 23 مايو، كشفت PromptArmor عن الثغرات التي يغطيها هذا المقال لموقع Atlassian. أعطى أطلاسيان رقم القضية وأعرب عن امتنانها، لكن بعد أن تابعت PromptArmor عدة مرات لأكثر من شهرين، لم يتواصل Atlassian أكثر، ولا تزال Rovo تعاني من نقاط ضعف وقت نشر هذا النشر.","تراقب PromptArmor محفظتك باستمرار في مزودي الذكاء الاصطناعي من الطرف الثالث، والمهارات، والإضافات، والموصلات، وخوادم MCP، والنماذج، والمزيد.","نكتشف الثغرات وهذه التغيرات، ونحدد المخاطر مسبقا، ونمنع تحولها إلى حوادث.","تقييم ومراقبة المخاطر التي تواجه مزودي الذكاء الاصطناعي، مستفيدا من المعلومات الاستخباراتية الجديدة حول التهديدات الناشئة."],"bodyTranslated":true,"bodySourceHash":"d170c36c27effa9f","bodyTranslatedAt":"2026-08-08T11:42:00.609Z"},"hi":{"title":"Atlassian Rovo में डेटा चोरी की सुरक्षा दोष की खबर है, सुरक्षा नियंत्रण को बायपास किया जा सकता है","summary":"अटलासियन Rovo AI में एक ऐसी सुरक्षा खामी पाई गई है जो किरायेदार के भीतर Jira कार्य और Confluence दस्तावेज़ चोरी करने में सक्षम है। इस हमले को उसके URL पुनर्प्राप्ति उपकरण का उपयोग करके अप्रत्यक्ष संकेत इंजेक्शन के माध्यम से निष्पादित किया जा सकता है, इसके लिए मानव अनुमोदन की आवश्यकता नहीं है, और यहां तक कि अगर संगठन Rovo की वेब खोज सुविधा को अक्षम कर दे, तब भी यह हमला प्रभावी रहेगा। 🔗 मूल लेख पढ़ें via AI HOT · https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","category":"行业动态","source":"Hacker News 热门（buzzing.cc 中文翻译）","aggregationSource":"Hacker News 热门（buzzing.cc 中文翻译）","pageTitle":"Atlassian Rovo में डेटा चोरी की सुरक्षा दोष की खबर है, सुरक्षा नियंत्रण को बायपास किया जा सकता है - Aioga AI समाचार","description":"अटलासियन Rovo AI में एक ऐसी सुरक्षा खामी पाई गई है जो किरायेदार के भीतर Jira कार्य और Confluence दस्तावेज़ चोरी करने में सक्षम है। इस हमले को उसके URL पुनर्प्राप्ति उपकरण का उपयोग...","url":"https://www.aioga.com/hi/news/cmsgm0sf209izro5qf8wg3rkx/","contentTranslated":true,"sourceHash":"c332804b884a2197","translatedAt":"2026-08-08T14:44:46.819Z","articleBody":["एटलसियन एआई 'रोवो' अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन के माध्यम से शून्य-क्लिक डेटा उल्लंघन हमलों के प्रति संवेदनशील है, जिससे यह संगठन-स्तरीय वेब खोज नियंत्रणों को बायपास करने की अनुमति देता है।","एटलसियन का रोवो एआई एक बहुमुखी एजेंट है जो एटलसियन के उत्पाद सूट (जीरा, कॉन्फ्लुएंस, आदि) के भीतर चल सकता है।","कमजोरियां पाई गई हैं जिन्हें अप्रत्यक्ष रूप से एटलसियन किरायेदारों (जैसे जीरा टिकट, संगम दस्तावेज, आदि) में डेटा इंजेक्ट करने के लिए प्रेरित किया जा सकता है। हमले को बिना किसी मानवीय अनुमोदन के अंजाम दिया गया था और रोवो के यूआरएल पुनर्प्राप्ति उपकरण का उपयोग करके सफलतापूर्वक अंजाम दिया गया था।","भले ही संगठन ने रोवो की वेब खोज को अक्षम कर दिया हो, फिर भी हमला सफल हो सकता है। ऐसा इसलिए है क्योंकि वेब खोज सेटिंग्स खोज परिणामों को खोलने के लिए उपयोग किए जाने वाले टूल को निकालने में विफल रहती हैं।","23 मई को, प्रॉम्प्टआर्मर ने एटलसियन को इस लेख में शामिल भेद्यता का खुलासा किया। एटलसियन ने केस नंबर दिए और आभार व्यक्त किया, लेकिन प्रॉम्प्टआर्मर द्वारा दो महीने से अधिक समय तक कई बार पीछा करने के बाद, एटलसियन ने आगे संवाद नहीं किया, और रोवो में अभी भी कमजोरियां थीं। इसलिए, हम उपयोगकर्ताओं को प्रासंगिक जोखिमों के बारे में सूचित करने के लिए यह जानकारी प्रकाशित कर रहे हैं।","पीड़ित ने एक जांच तैयार की और रोवो को जीरा के टिकटों को व्यवस्थित करने के लिए कहा","पीड़ित ने रोवो को छिपे हुए संकेतों वाली एक फ़ाइल अपलोड की","सामान्य उपयोग के मामलों के लिए, यह आम है: उपयोगकर्ता ऑनलाइन फ़ाइलें ढूंढते हैं और उन्हें रोवो पर अपलोड करते हैं। यह हमला इंजेक्शन स्रोतों पर निर्भर नहीं करता है - अन्य स्रोतों में शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं: एटलसियन से बाहरी डेटा (जैसे टिकट समर्थन टिकट), वेब डेटा (यदि खोज सक्षम है), तृतीय-पक्ष \"कनेक्टर,\" और इसी तरह।","पीड़ित ने रोवो को अपने जीरा वर्क ऑर्डर व्यवस्थित करने के लिए कहा","इस इंजेक्शन ने रोवो को हमलावर की वेबसाइट पर जीरा टिकटिंग और संगम दस्तावेज जमा करने में सक्षम बनाया","रोवो का यूआरएल पुनर्प्राप्ति उपकरण असुरक्षित है: प्रॉक्सी द्वारा गतिशील रूप से बनाए गए यूआरएल को खोलने से रोकने के लिए कोई सुरक्षा उपाय नहीं हैं। यहां, रोवो को हमलावर के यूआरएल में संवेदनशील डेटा संलग्न करने के लिए हेरफेर किया गया था। जब रोवो यूआरएल खोलने के लिए किसी असुरक्षित टूल को कॉल करता है, तो हमलावर की वेबसाइट अतिरिक्त संवेदनशील डेटा सहित अनुरोध रिकॉर्ड करती है।","नोट: भले ही संगठन ने रोवो की वेब खोज को अक्षम कर दिया हो, फिर भी हमला सफल हो सकता है। ऐसा इसलिए है क्योंकि वेब खोज सेटिंग्स खोज परिणामों को खोलने के लिए उपयोग किए जाने वाले टूल को निकालने में विफल रहती हैं।","अगर उपयोगकर्ता बाद में चैट पर लौटते हैं, तो उन्हें एजेंट की ओर से सुझाए गए वर्क ऑर्डर अपडेट दिखाई देंगे, लेकिन हमले का कोई सबूत नहीं मिलेगा.","हमलावर पीड़ितों के टिकट और दस्तावेज़ सामग्री को अपनी वेबसाइट लॉग में देखते हैं।","प्रॉम्प्ट इंजेक्शन किसी भी डेटा को उजागर कर सकता है जिसे प्रॉक्सी एटलसियन के भीतर एक्सेस कर सकता है, जिसमें कोई भी डेटा शामिल है जिसे एजेंट \"कनेक्टर\" के माध्यम से एक्सेस कर सकता है।","एटलसियन रोवो एआई-जनरेटेड मार्कडाउन छवियों को भी प्रस्तुत करता है। असुरक्षित मार्कडाउन छवि प्रतिपादन अप्रत्यक्ष शीघ्र इंजेक्शन के माध्यम से डेटा उल्लंघनों का एक प्रसिद्ध तरीका है।","असुरक्षित मार्कडाउन छवि प्रतिपादन की पूर्ण आक्रमण श्रृंखला को समझने के लिए, यहां हमारे अन्य अध्ययनों के कुछ उदाहरण दिए गए हैं:","23 मई को, प्रॉम्प्टआर्मर ने एटलसियन को इस लेख में शामिल कमजोरियों का खुलासा किया। एटलसियन ने एक केस नंबर दिया और आभार व्यक्त किया, लेकिन प्रॉम्प्टआर्मर द्वारा दो महीने से अधिक समय तक कई बार पीछा करने के बाद, एटलसियन ने आगे संवाद नहीं किया था, और इस प्रकाशन के समय रोवो में अभी भी कमजोरियां थीं।","PromptArmor तीसरे पक्ष के AI विक्रेताओं, कौशल, प्लगइन्स, कनेक्टर, MCP सर्वर, मॉडल और बहुत कुछ में आपके पोर्टफोलियो की लगातार निगरानी करता है।","हम कमजोरियों और ऐसे परिवर्तनों का पता लगाते हैं, जोखिमों की पहले से पहचान करते हैं और उन्हें घटना बनने से रोकते हैं।","एआई विक्रेताओं के लिए जोखिमों का आकलन और निगरानी करें, उभरते खतरों पर नई खुफिया जानकारी का लाभ उठाएं।"],"bodyTranslated":true,"bodySourceHash":"d170c36c27effa9f","bodyTranslatedAt":"2026-08-08T11:42:00.470Z"},"it":{"title":"Atlassian Rovo è stato rilevato avere una vulnerabilità di furto di dati, che può aggirare i controlli di sicurezza","summary":"È stato rivelato che Atlassian Rovo AI presenta una vulnerabilità che può rubare ticket Jira e documenti Confluence all'interno degli tenant; l'attacco viene eseguito tramite iniezione di suggerimenti indiretti utilizzando il suo strumento di recupero URL, senza bisogno di approvazione umana, e anche se l'organizzazione disabilita la funzione di ricerca web di Rovo, l'attacco rimane efficace. 🔗 Leggi l'articolo originale via AI HOT · https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","category":"行业动态","source":"Hacker News 热门（buzzing.cc 中文翻译）","aggregationSource":"Hacker News 热门（buzzing.cc 中文翻译）","pageTitle":"Atlassian Rovo è stato rilevato avere una vulnerabilità di furto di dati, che può aggirare i controlli di sicurezza - Aioga Notizie IA","description":"È stato rivelato che Atlassian Rovo AI presenta una vulnerabilità che può rubare ticket Jira e documenti Confluence all'interno degli tenant; l'attacco viene eseguito tramite iniez...","url":"https://www.aioga.com/it/news/cmsgm0sf209izro5qf8wg3rkx/","contentTranslated":true,"sourceHash":"c332804b884a2197","translatedAt":"2026-08-08T14:45:41.958Z","articleBody":["L'AI di Atlassian 'Rovo' è vulnerabile ad attacchi di data breach a zero click tramite injection di prompt indiretto, permettendole di bypassare i controlli di ricerca web a livello organizzativo.","L'IA Rovo di Atlassian è un agente versatile che può funzionare all'interno della suite di prodotti di Atlassian (Jira, Confluence, ecc.).","Sono state trovate vulnerabilità che possono essere indirettamente spinte a iniettare dati tra i tenant Atlassian (come ticket Jira, documenti Confluence, ecc.). L'attacco è stato eseguito senza alcuna approvazione umana ed è stato eseguito con successo utilizzando lo strumento di recupero URL di Rovo.","Anche se l'organizzazione ha disabilitato la ricerca web di Rovo, l'attacco può comunque avere successo. Questo perché le impostazioni di ricerca web non rimuovono gli strumenti usati per aprire i risultati.","Il 23 maggio, PromptArmor ha rivelato la vulnerabilità coinvolta in questo articolo ad Atlassian. Atlassian assegnò numeri di caso ed espresse gratitudine, ma dopo che PromptArmor fece più follow-up per oltre due mesi, Atlassian non comunicò ulteriormente e Rovo aveva ancora delle vulnerabilità. Pertanto, pubblichiamo queste informazioni per informare gli utenti sui rischi rilevanti.","La vittima preparò un'indagine e chiese a Rovo di organizzare i biglietti di Jira","La vittima ha caricato un file contenente prompt nascosti a Rovo","Per casi d'uso generali, questo è comune: gli utenti trovano file online e li caricano su Rovo. Questo attacco non si basa su fonti di iniezione—altre fonti includono, ma non si limitano a: dati esterni di Atlassian (come ticket di supporto ticket), dati web (se la ricerca è abilitata), \"connettori\" di terze parti e così via.","La vittima ha chiesto a Rovo di organizzare i loro ordini di lavoro Jira","Questa iniezione ha permesso a Rovo di inviare i documenti di ticketing e Confluence di Jira sul sito dell'attaccante","Lo strumento di recupero degli URL di Rovo è insicuro: non esistono salvaguardie per impedire l'apertura dinamica degli URL creati dai proxy. Qui, Rovo è stato manipolato per allegare dati sensibili all'URL dell'attaccante. Quando Rovo chiama uno strumento insicuro per aprire l'URL, il sito web dell'attaccante registra la richiesta, inclusi ulteriori dati sensibili.","Nota: Anche se l'organizzazione ha disabilitato la ricerca web di Rovo, l'attacco può comunque avere successo. Questo perché le impostazioni di ricerca web non rimuovono gli strumenti usati per aprire i risultati.","Se gli utenti tornano in chat più tardi, vedranno gli aggiornamenti dell'ordine di lavoro suggeriti dall'agente, ma nessuna prova dell'attacco.","Gli aggressori visualizzano i ticket delle vittime e documentano il contenuto nei registri dei loro siti web.","L'iniezione prompt può esporre qualsiasi dato che il proxy possa accedere all'interno di Atlassian, inclusi i dati che l'agente può accedere tramite il \"connettore\".","Atlassian Rovo realizza anche immagini Markdown generate dall'IA. Il rendering di immagini Markdown Unsafe è un metodo ben noto di violazione dei dati tramite iniezione indiretta di prompt.","Per comprendere l'intera catena di attacco del rendering di immagini Markdown non sicuro, ecco alcuni esempi tratto da altri nostri studi:","Il 23 maggio, PromptArmor ha rivelato a Atlassian le vulnerabilità trattate in questo articolo. Atlassian assegnò un numero di caso ed espresse gratitudine, ma dopo che PromptArmor fece più follow-up per oltre due mesi, Atlassian non comunicò ulteriormente e Rovo presentava ancora delle vulnerabilità al momento di questa pubblicazione.","PromptArmor monitora continuamente il tuo portfolio tramite fornitori di IA terzi, competenze, plugin, connettori, server MCP, modelli e altro ancora.","Rileviamo vulnerabilità e tali cambiamenti, identifichiamo i rischi in anticipo e preveniamo che diventino incidenti.","Valuta e monitora i rischi per i fornitori di IA, sfruttando nuove informazioni su minacce emergenti."],"bodyTranslated":true,"bodySourceHash":"d170c36c27effa9f","bodyTranslatedAt":"2026-08-08T11:42:13.682Z"},"nl":{"title":"Atlassian Rovo is blootgesteld aan een datadiefstalkwetsbaarheid, waarmee beveiligingsmaatregelen kunnen worden omzeild","summary":"Er is onthuld dat Atlassian Rovo AI kwetsbaar is voor het stelen van Jira-tickets en Confluence-documenten binnen een tenant. De aanval wordt uitgevoerd via indirecte promptinjectie door gebruik te maken van zijn URL-ophaaltool, kan worden uitgevoerd zonder menselijke goedkeuring, en is effectief zelfs als de organisatie de webzoekfunctie van Rovo heeft uitgeschakeld. 🔗 Lees het originele artikel via AI HOT · https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","category":"行业动态","source":"Hacker News 热门（buzzing.cc 中文翻译）","aggregationSource":"Hacker News 热门（buzzing.cc 中文翻译）","pageTitle":"Atlassian Rovo is blootgesteld aan een datadiefstalkwetsbaarheid, waarmee beveiligingsmaatregelen kunnen worden omzeild - Aioga AI-nieuws","description":"Er is onthuld dat Atlassian Rovo AI kwetsbaar is voor het stelen van Jira-tickets en Confluence-documenten binnen een tenant. De aanval wordt uitgevoerd via indirecte promptinjecti...","url":"https://www.aioga.com/nl/news/cmsgm0sf209izro5qf8wg3rkx/","contentTranslated":true,"sourceHash":"c332804b884a2197","translatedAt":"2026-08-08T14:45:34.519Z","articleBody":["Atlassian AI 'Rovo' is kwetsbaar voor zero-click datalek-aanvallen via indirecte prompt injection, waardoor het organisatie-niveau webzoekcontroles kan omzeilen.","Atlassians Rovo AI is een veelzijdige agent die binnen Atlassians productsuite kan draaien (Jira, Confluence, enz.).","Er zijn kwetsbaarheden gevonden die indirect kunnen worden opgeroepen om data te injecteren over Atlassian-tenants (zoals Jira-tickets, Confluence-documenten, enz.). De aanval werd uitgevoerd zonder menselijke goedkeuring en werd succesvol uitgevoerd met behulp van Rovo's URL-opsporingstool.","Zelfs als de organisatie Rovo's webzoekopdracht heeft uitgeschakeld, kan de aanval nog steeds slagen. Dit komt doordat de zoekinstellingen op de webzoekfunctie de tools die gebruikt worden om zoekresultaten te openen niet verwijderen.","Op 23 mei maakte PromptArmor de kwetsbaarheid in dit artikel bekend aan Atlassian. Atlassian gaf casenummers en betuigde zijn dankbaarheid, maar nadat PromptArmor meerdere keren meer dan twee maanden had gereageerd, communiceerde Atlassian niet verder en had Rovo nog steeds kwetsbaarheden. Daarom publiceren we deze informatie om gebruikers te informeren over de relevante risico's.","Het slachtoffer stelde een onderzoek voor en vroeg Rovo om Jira's tickets te organiseren","Het slachtoffer uploadde een bestand met verborgen prompts naar Rovo","Voor algemene gebruiksgevallen is dit gebruikelijk: gebruikers vinden bestanden online en uploaden ze naar Rovo. Deze aanval is niet afhankelijk van injectiebronnen—andere bronnen zijn onder meer onder andere: externe gegevens van Atlassian (zoals ticketsupporttickets), webgegevens (indien zoekfunctie ingeschakeld), externe \"connectors\", enzovoort.","Het slachtoffer vroeg Rovo om hun Jira-werkorders te organiseren","Deze injectie stelde Rovo in staat om Jira-ticketing- en Confluence-documenten naar de website van de aanvaller te sturen","De URL-opsporingstool van Rovo is onveilig: er zijn geen waarborgen om te voorkomen dat URL's dynamisch door proxies worden aangemaakt. Hier werd Rovo gemanipuleerd om gevoelige gegevens aan de URL van de aanvaller toe te voegen. Wanneer Rovo een onveilige tool oproept om de URL te openen, registreert de website van de aanvaller het verzoek, inclusief extra gevoelige gegevens.","Opmerking: Zelfs als de organisatie Rovo's webzoekopdracht heeft uitgeschakeld, kan de aanval nog steeds slagen. Dit komt doordat de zoekinstellingen op de webzoekfunctie de tools die gebruikt worden om zoekresultaten te openen niet verwijderen.","Als gebruikers later terugkeren naar de chat, zien ze de door de agent voorgestelde werkopdrachtupdates, maar geen bewijs van de aanval.","Aanvallers bekijken de ticket- en documentinhoud van slachtoffers in hun websitelogboeken.","Prompt injection kan alle data blootstellen die de proxy binnen Atlassian kan benaderen, inclusief alle data die de agent via de \"connector\" kan bereiken.","Atlassian Rovo rendert ook door AI gegenereerde Markdown-afbeeldingen. Onveilige Markdown-beeldweergave is een bekende methode voor datalekken via indirecte prompt-injectie.","Om de volledige aanvalketen van onveilige Markdown-afbeeldingsrendering te begrijpen, volgen hier enkele voorbeelden uit onze andere studies:","Op 23 mei maakte PromptArmor de kwetsbaarheden die in dit artikel aan bod komen bekend aan Atlassian. Atlassian gaf een zaaknummer en sprak zijn dankbaarheid uit, maar nadat PromptArmor meerdere keren meer dan twee maanden had opgevolgd, had Atlassian verder geen communicatie en had Rovo op het moment van deze publicatie nog steeds kwetsbaarheden.","PromptArmor houdt continu je portfolio in de gaten van externe AI-leveranciers, vaardigheden, plugins, connectors, MCP-servers, modellen en meer.","We detecteren kwetsbaarheden en dergelijke veranderingen, identificeren risico's vooraf en voorkomen dat ze tot incidenten worden geleid.","Beoordeel en monitor risico's voor AI-leveranciers, waarbij je nieuwe inlichtingen over opkomende dreigingen benut."],"bodyTranslated":true,"bodySourceHash":"d170c36c27effa9f","bodyTranslatedAt":"2026-08-08T11:42:13.716Z"},"tr":{"title":"Atlassian Rovo'nun veri hırsızlığı açığı olduğu ortaya çıktı, güvenlik kontrollerini atlayabilir","summary":"Atlassian Rovo AI'nin, kiracı içindeki Jira işler ve Confluence belgelerini çalabilen bir güvenlik açığına sahip olduğu ortaya çıktı. Saldırı, URL alma aracını kullanarak dolaylı ipucu enjeksiyonu yoluyla gerçekleştiriliyor, insan onayı gerektirmiyor ve örgütler Rovo'nun web arama işlevini devre dışı bıraksalar bile bu saldırı etkili kalıyor. 🔗 Orijinal metni okuyun via AI HOT · https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","category":"行业动态","source":"Hacker News 热门（buzzing.cc 中文翻译）","aggregationSource":"Hacker News 热门（buzzing.cc 中文翻译）","pageTitle":"Atlassian Rovo'nun veri hırsızlığı açığı olduğu ortaya çıktı, güvenlik kontrollerini atlayabilir - Aioga AI Haberleri","description":"Atlassian Rovo AI'nin, kiracı içindeki Jira işler ve Confluence belgelerini çalabilen bir güvenlik açığına sahip olduğu ortaya çıktı. Saldırı, URL alma aracını kullanarak dolaylı i...","url":"https://www.aioga.com/tr/news/cmsgm0sf209izro5qf8wg3rkx/","contentTranslated":true,"sourceHash":"c332804b884a2197","translatedAt":"2026-08-08T14:46:41.353Z","articleBody":["Atlassian AI 'Rovo', dolaylı prompt enjeksiyonu yoluyla sıfır tıklama veri ihlali saldırılarına karşı savunmasızdır; bu da organizasyon düzeyindeki web arama kontrollerini atlatmasına olanak tanır.","Atlassian'ın Rovo yapay zekası, Atlassian'ın ürün paketi içinde (Jira, Confluence vb.) çalışabilen çok yönlü bir ajandır.","Atlassian kiracıları arasında dolaylı olarak veri enjekte edilebilen (örneğin Jira biletleri, Confluence belgeleri vb.) uyarılabilen güvenlik açıkları bulunmuştur. Saldırı, herhangi bir insan onayı olmadan gerçekleştirildi ve Rovo'nun URL alma aracı kullanılarak başarıyla gerçekleştirildi.","Organizasyon Rovo'nun web aramasını devre dışı bırakmış olsa bile, saldırı yine de başarılı olabilir. Bunun nedeni, web arama ayarlarının arama sonuçlarını açmak için kullanılan araçları kaldırmamasıdır.","23 Mayıs'ta PromptArmor, bu makalede yer alan kırılganlığı Atlassian'a açıkladı. Atlassian vaka numaralarını verdi ve teşekkür etti, ancak PromptArmor iki aydan fazla süreyle defalarca takip ettikten sonra Atlassian daha fazla iletişim kurmadı ve Rovo'nun hala zayıf noktaları vardı. Bu nedenle, kullanıcıları ilgili riskler hakkında bilgilendirmek için bu bilgileri yayımlıyoruz.","Mağdur bir soruşturma hazırlayıp Rovo'dan Jira'nın biletlerini düzenlemesini istedi","Kurban, gizli istemler içeren bir dosyayı Rovo'ya yükledi","Genel kullanım durumları için bu yaygındır: kullanıcılar çevrimiçi dosyaları bulur ve Rovo'ya yükler. Bu saldırı enjeksiyon kaynaklarına dayanmaz—diğer kaynaklar şunları içerir ancak bunlarla sınırlı değildir: Atlassian'dan gelen harici veriler (örneğin bilet destek biletleri), web verileri (arama etkinleştirilmişse), üçüncü taraf \"bağlayıcılar\" ve benzeri.","Kurban, Rovo'dan Jira iş siparişlerini düzenlemesini istedi","Bu enjeksiyon, Rovo'nun Jira biletleme ve Confluence belgelerini saldırganın web sitesine göndermesini sağladı","Rovo'nun URL arama aracı güvensizdir: proxy'ler tarafından dinamik olarak oluşturulan URL'leri açmayı engelleyecek hiçbir koruma yoktur. Burada Rovo, saldırganın URL'sine hassas veriler eklemek için manipüle edildi. Rovo güvenli olmayan bir aracı URL'yi açmak için çağırdığında, saldırganın web sitesi isteği kaydeder ve ek hassas veriler dahil.","Not: Organizasyon Rovo'nun web aramasını devre dışı bırakmış olsa bile, saldırı yine de başarılı olabilir. Bunun nedeni, web arama ayarlarının arama sonuçlarını açmak için kullanılan araçları kaldırmamasıdır.","Kullanıcılar daha sonra sohbete dönerse, ajanın önerdiği iş emri güncellemelerini görecekler, ancak saldırıya dair bir kanıt yok.","Saldırganlar, mağdurların biletlerini ve web sitesi kayıtlarındaki içeriği kontrol eder.","Prompt injection, proxy'nin Atlassian içinde erişebileceği tüm verileri açığa çıkarabilir; bu, ajanın \"bağlayıcı\" üzerinden erişebileceği her veri dahil.","Atlassian Rovo ayrıca yapay zeka tarafından oluşturulan Markdown görüntülerini de işliyor. Güvensiz Markdown görüntü renderı, dolaylı prompt enjeksiyonu yoluyla veri ihlallerinin iyi bilinen bir yöntemidir.","Güvenli olmayan Markdown görüntü renderlemesinin tam saldırı zincirini anlamak için, işte diğer çalışmalarımızdan bazı örnekler:","23 Mayıs'ta PromptArmor, bu makalede ele alınan zafiyetleri Atlassian'a açıkladı. Atlassian bir vaka numarası verdi ve teşekkür etti, ancak PromptArmor iki aydan fazla süreyle defalarca takip ettikten sonra Atlassian daha fazla iletişim kurmamıştı ve bu yayın sırasında Rovo'nun hâlâ zayıflıkları vardı.","PromptArmor, portföyünüzü üçüncü taraf yapay zeka satıcıları, beceriler, eklentiler, bağlayıcılar, MCP sunucuları, modeller ve daha fazlasıyla sürekli izler.","Zayıflıkları ve bu tür değişiklikleri tespit eder, riskleri önceden belirler ve bunların olaylara dönüşmesini önlüyoruz.","Ortaya çıkan tehditler hakkında yeni istihbarattan yararlanarak yapay zeka tedarikçileri için riskleri değerlendirin ve izleyin."],"bodyTranslated":true,"bodySourceHash":"d170c36c27effa9f","bodyTranslatedAt":"2026-08-08T11:42:26.874Z"},"vi":{"title":"Atlassian Rovo bị phát hiện có lỗ hổng đánh cắp dữ liệu, có thể vượt qua các biện pháp kiểm soát an ninh","summary":"Atlassian Rovo AI bị báo cáo tồn tại lỗ hổng có thể đánh cắp các công việc Jira và tài liệu Confluence trong tenant, cuộc tấn công được thực hiện thông qua chèn gợi ý gián tiếp và sử dụng công cụ truy xuất URL của nó, không cần phê duyệt thủ công vẫn có thể thực thi, và ngay cả khi tổ chức vô hiệu hóa chức năng tìm kiếm web của Rovo, cuộc tấn công này vẫn có hiệu lực. 🔗 Đọc bài gốc via AI HOT · https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","category":"行业动态","source":"Hacker News 热门（buzzing.cc 中文翻译）","aggregationSource":"Hacker News 热门（buzzing.cc 中文翻译）","pageTitle":"Atlassian Rovo bị phát hiện có lỗ hổng đánh cắp dữ liệu, có thể vượt qua các biện pháp kiểm soát an ninh - Tin tức AI Aioga","description":"Atlassian Rovo AI bị báo cáo tồn tại lỗ hổng có thể đánh cắp các công việc Jira và tài liệu Confluence trong tenant, cuộc tấn công được thực hiện thông qua chèn gợi ý gián tiếp và...","url":"https://www.aioga.com/vi/news/cmsgm0sf209izro5qf8wg3rkx/","contentTranslated":true,"sourceHash":"c332804b884a2197","translatedAt":"2026-08-08T14:46:32.534Z","articleBody":["AI Atlassian 'Rovo' dễ bị tấn công vi phạm dữ liệu zero-click thông qua chèn nhắc gián tiếp, cho phép nó vượt qua các kiểm soát tìm kiếm web cấp tổ chức.","Rovo AI của Atlassian là một agent đa năng có thể chạy trong bộ sản phẩm của Atlassian (Jira, Confluence, v.v.).","Đã phát hiện ra các lỗ hổng có thể gián tiếp thúc đẩy việc chèn dữ liệu vào các tenant Atlassian (chẳng hạn như vé Jira, tài liệu Confluence, v.v.). Cuộc tấn công được thực hiện mà không có sự chấp thuận của con người và đã được thực hiện thành công bằng công cụ truy xuất URL của Rovo.","Ngay cả khi tổ chức đã vô hiệu hóa tìm kiếm web của Rovo, cuộc tấn công vẫn có thể thành công. Điều này là do cài đặt tìm kiếm web không loại bỏ được các công cụ dùng để mở kết quả tìm kiếm.","Vào ngày 23 tháng 5, PromptArmor đã tiết lộ lỗ hổng liên quan đến bài viết này cho Atlassian. Atlassian gán số vụ án và bày tỏ lòng biết ơn, nhưng sau khi PromptArmor liên lạc nhiều lần trong hơn hai tháng, Atlassian không liên lạc thêm, và Rovo vẫn còn những điểm yếu. Do đó, chúng tôi công bố thông tin này để thông báo cho người dùng về các rủi ro liên quan.","Nạn nhân đã chuẩn bị một cuộc điều tra và nhờ Rovo tổ chức vé của Jira","Nạn nhân đã tải lên một tệp chứa các thông báo ẩn lên Rovo","Đối với các trường hợp sử dụng chung, điều này khá phổ biến: người dùng tìm tệp trực tuyến và tải lên Rovo. Cuộc tấn công này không dựa vào các nguồn injection—các nguồn khác bao gồm nhưng không giới hạn: dữ liệu bên ngoài từ Atlassian (như phiếu hỗ trợ ticket), dữ liệu web (nếu tìm kiếm được bật), các \"connector\" bên thứ ba, v.v.","Nạn nhân yêu cầu Rovo sắp xếp các đơn công việc Jira của họ","Việc tiêm này cho phép Rovo gửi các tài liệu ticket và Confluence của Jira lên trang web của kẻ tấn công","Công cụ truy xuất URL của Rovo không an toàn: không có biện pháp bảo vệ nào để ngăn việc mở URL được tạo động bởi proxy. Tại đây, Rovo đã bị thao túng để đính kèm dữ liệu nhạy cảm vào URL của kẻ tấn công. Khi Rovo gọi một công cụ không an toàn để mở URL, trang web của kẻ tấn công sẽ ghi lại yêu cầu, bao gồm cả dữ liệu nhạy cảm bổ sung.","Lưu ý: Ngay cả khi tổ chức đã vô hiệu hóa tìm kiếm web của Rovo, cuộc tấn công vẫn có thể thành công. Điều này là do cài đặt tìm kiếm web không loại bỏ được các công cụ dùng để mở kết quả tìm kiếm.","Nếu người dùng quay lại chat sau đó, họ sẽ thấy các cập nhật lệnh làm việc do agent đề xuất, nhưng không có bằng chứng về cuộc tấn công.","Kẻ tấn công xem phiếu hỗ trợ và nội dung tài liệu của nạn nhân trong nhật ký trang web của họ.","Chèn nhắc có thể tiết lộ bất kỳ dữ liệu nào proxy truy cập trong Atlassian, bao gồm cả dữ liệu mà agent có thể truy cập qua \"connector\".","Atlassian Rovo cũng hiển thị các hình ảnh Markdown do AI tạo ra. Kết xuất hình ảnh Markdown không an toàn là một phương pháp nổi tiếng để vi phạm dữ liệu thông qua chèn nhắc gián tiếp.","Để hiểu toàn bộ chuỗi tấn công của việc hiển thị hình ảnh Markdown không an toàn, dưới đây là một số ví dụ từ các nghiên cứu khác của chúng tôi:","Vào ngày 23 tháng 5, PromptArmor đã tiết lộ các lỗ hổng được đề cập trong bài viết này cho Atlassian. Atlassian đã gán số vụ án và bày tỏ lòng biết ơn, nhưng sau khi PromptArmor liên lạc nhiều lần trong hơn hai tháng, Atlassian không liên lạc thêm, và Rovo vẫn còn những lỗ hổng vào thời điểm công bố này.","PromptArmor liên tục giám sát danh mục đầu tư của bạn trong các nhà cung cấp AI bên thứ ba, kỹ năng, plugin, kết nối, máy chủ MCP, mô hình và nhiều hơn nữa.","Chúng tôi phát hiện các lỗ hổng và những thay đổi như vậy, nhận diện rủi ro trước và ngăn chặn chúng trở thành sự cố.","Đánh giá và giám sát rủi ro cho các nhà cung cấp AI, tận dụng thông tin tình báo mới về các mối đe dọa mới nổi."],"bodyTranslated":true,"bodySourceHash":"d170c36c27effa9f","bodyTranslatedAt":"2026-08-08T11:42:25.807Z"},"id":{"title":"Atlassian Rovo dilaporkan memiliki kerentanan pencurian data, dapat melewati kontrol keamanan","summary":"Atlassian Rovo AI dilaporkan memiliki kerentanan yang memungkinkan pencurian tiket Jira dan dokumen Confluence dalam penyewa, serangan dilakukan melalui injeksi petunjuk tidak langsung yang memanfaatkan alat pengambilan URL-nya, dapat dijalankan tanpa persetujuan manusia, dan tetap berlaku bahkan jika organisasi menonaktifkan fungsi pencarian web Rovo. 🔗 Baca artikel lengkapnya via AI HOT · https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","category":"行业动态","source":"Hacker News 热门（buzzing.cc 中文翻译）","aggregationSource":"Hacker News 热门（buzzing.cc 中文翻译）","pageTitle":"Atlassian Rovo dilaporkan memiliki kerentanan pencurian data, dapat melewati kontrol keamanan - Berita AI Aioga","description":"Atlassian Rovo AI dilaporkan memiliki kerentanan yang memungkinkan pencurian tiket Jira dan dokumen Confluence dalam penyewa, serangan dilakukan melalui injeksi petunjuk tidak lang...","url":"https://www.aioga.com/id/news/cmsgm0sf209izro5qf8wg3rkx/","contentTranslated":true,"sourceHash":"c332804b884a2197","translatedAt":"2026-08-08T14:47:28.310Z","articleBody":["AI Atlassian 'Rovo' rentan terhadap serangan pelanggaran data zero-click melalui injeksi prompt tidak langsung, memungkinkan mereka melewati kontrol pencarian web tingkat organisasi.","Rovo AI dari Atlassian adalah agen serbaguna yang dapat dijalankan dalam rangkaian produk Atlassian (Jira, Confluence, dll.).","Kerentanan telah ditemukan yang dapat secara tidak langsung diminta untuk menyuntikkan data ke seluruh tenant Atlassian (seperti tiket Jira, dokumen Confluence, dll.). Serangan ini dilakukan tanpa persetujuan manusia dan berhasil dilakukan menggunakan alat pengambilan URL dari Rovo.","Bahkan jika organisasi telah menonaktifkan pencarian web Rovo, serangan tersebut tetap bisa berhasil. Ini karena pengaturan pencarian web gagal menghapus alat yang digunakan untuk membuka hasil pencarian.","Pada 23 Mei, PromptArmor mengungkapkan kerentanan yang terlibat dalam artikel ini kepada Atlassian. Atlassian memberikan nomor kasus dan menyatakan rasa terima kasih, tetapi setelah PromptArmor menindaklanjuti berkali-kali selama lebih dari dua bulan, Atlassian tidak berkomunikasi lebih lanjut, dan Rovo masih memiliki kerentanan. Oleh karena itu, kami mempublikasikan informasi ini untuk menginformasikan pengguna tentang risiko yang relevan.","Korban menyiapkan penyelidikan dan meminta Rovo mengatur tiket Jira","Korban mengunggah file berisi petunjuk tersembunyi ke Rovo","Untuk kasus penggunaan umum, ini umum: pengguna menemukan file secara online dan mengunggahnya ke Rovo. Serangan ini tidak bergantung pada sumber injeksi—sumber lain termasuk namun tidak terbatas pada: data eksternal dari Atlassian (seperti tiket dukungan tiket), data web (jika pencarian diaktifkan), \"konektor\" pihak ketiga, dan sebagainya.","Korban meminta Rovo untuk mengatur perintah kerja Jira mereka","Suntikan ini memungkinkan Rovo mengirimkan dokumen tiket Jira dan Confluence ke situs web penyerang","Alat pengambilan URL dari Rovo tidak aman: tidak ada pengaman untuk mencegah pembukaan URL yang dibuat secara dinamis oleh proxy. Di sini, Rovo dimanipulasi untuk melampirkan data sensitif ke URL penyerang. Ketika Rovo memanggil alat tidak aman untuk membuka URL, situs web penyerang merekam permintaan tersebut, termasuk data sensitif tambahan.","Catatan: Meskipun organisasi telah menonaktifkan pencarian web Rovo, serangan tetap bisa berhasil. Ini karena pengaturan pencarian web gagal menghapus alat yang digunakan untuk membuka hasil pencarian.","Jika pengguna kembali ke chat nanti, mereka akan melihat pembaruan work order yang disarankan agen, tetapi tidak ada bukti serangan.","Penyerang melihat tiket dan isi dokumen korban di log situs web mereka.","Prompt injection dapat mengekspos data apa pun yang dapat diakses proxy di dalam Atlassian, termasuk data apa pun yang dapat diakses agen melalui \"konektor.\"","Atlassian Rovo juga merender gambar Markdown yang dihasilkan AI. Rendering gambar Markdown yang tidak aman adalah metode yang dikenal luas untuk pelanggaran data melalui injeksi prompt tidak langsung.","Untuk memahami rantai serangan lengkap dari rendering gambar Markdown yang tidak aman, berikut beberapa contoh dari studi kami yang lain:","Pada 23 Mei, PromptArmor mengungkapkan kerentanan yang dibahas dalam artikel ini kepada Atlassian. Atlassian memberikan nomor kasus dan menyatakan rasa terima kasih, tetapi setelah PromptArmor menindaklanjuti berkali-kali selama lebih dari dua bulan, Atlassian tidak berkomunikasi lebih lanjut, dan Rovo masih memiliki kerentanan pada saat publikasi ini.","PromptArmor terus memantau portofolio Anda melalui vendor AI pihak ketiga, keterampilan, plugin, konektor, server MCP, model, dan lainnya.","Kami mendeteksi kerentanan dan perubahan semacam itu, mengidentifikasi risiko sebelumnya, dan mencegahnya menjadi insiden.","Menilai dan memantau risiko bagi vendor AI, memanfaatkan intelijen baru tentang ancaman yang muncul."],"bodyTranslated":true,"bodySourceHash":"d170c36c27effa9f","bodyTranslatedAt":"2026-08-08T11:42:41.473Z"},"th":{"title":"มีการเปิดเผยว่า Atlassian Rovo มีช่องโหว่ในการขโมยข้อมูล สามารถเลี่ยงการควบคุมความปลอดภัยได้","summary":"มีการเปิดเผยว่า Atlassian Rovo AI มีช่องโหว่ที่สามารถขโมยงาน Jira และเอกสาร Confluence ภายในผู้เช่า การโจมตีทำผ่านการฉีดอินพุตโดยทางอ้อมเพื่อใช้เครื่องมือดึง URL ของมัน โดยไม่ต้องผ่านการอนุมัติด้วยตนเอง และแม้องค์กรจะปิดใช้งานฟังก์ชันการค้นหาเว็บของ Rovo การโจมตียังคงมีประสิทธิภาพ 🔗 อ่านต้นฉบับ via AI HOT · https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","category":"行业动态","source":"Hacker News 热门（buzzing.cc 中文翻译）","aggregationSource":"Hacker News 热门（buzzing.cc 中文翻译）","pageTitle":"มีการเปิดเผยว่า Atlassian Rovo มีช่องโหว่ในการขโมยข้อมูล สามารถเลี่ยงการควบคุมความปลอดภัยได้ - ข่าว AI Aioga","description":"มีการเปิดเผยว่า Atlassian Rovo AI มีช่องโหว่ที่สามารถขโมยงาน Jira และเอกสาร Confluence ภายในผู้เช่า การโจมตีทำผ่านการฉีดอินพุตโดยทางอ้อมเพื่อใช้เครื่องมือดึง URL ของมัน โดยไม่ต้องผ...","url":"https://www.aioga.com/th/news/cmsgm0sf209izro5qf8wg3rkx/","contentTranslated":true,"sourceHash":"c332804b884a2197","translatedAt":"2026-08-08T14:47:33.940Z","articleBody":["AI ของ Atlassian 'Rovo' มีความเสี่ยงต่อการโจมตีด้วยการเจาะข้อมูลแบบ zero-click ผ่านการฉีดพรอมต์แบบอ้อม ทําให้สามารถข้ามการควบคุมการค้นหาเว็บในระดับองค์กรได้","Rovo AI ของ Atlassian เป็นเอเจนต์ที่หลากหลายซึ่งสามารถทํางานในชุดผลิตภัณฑ์ของ Atlassian (Jira, Confluence ฯลฯ)","พบช่องโหว่ที่สามารถถูกกระตุ้นโดยอ้อมให้แทรกข้อมูลข้าม tenant ของ Atlassian (เช่น ตั๋ว Jira, เอกสาร Confluence ฯลฯ) การโจมตีนี้ดําเนินการโดยไม่ได้รับอนุญาตจากมนุษย์ และประสบความสําเร็จโดยใช้เครื่องมือดึง URL ของ Rovo.","แม้ว่าองค์กรจะปิดการค้นหาเว็บของ Rovo แล้ว การโจมตีก็ยังสามารถประสบความสําเร็จได้ เนื่องจากการตั้งค่าการค้นหาเว็บไม่สามารถลบเครื่องมือที่ใช้เปิดผลการค้นหาได้","เมื่อวันที่ 23 พฤษภาคม PromptArmor ได้เปิดเผยช่องโหว่ในบทความนี้ต่อ Atlassian แอตลาสเซียนกําหนดหมายเลขคดีและแสดงความขอบคุณ แต่หลังจากที่พรอมต์อาร์เมอร์ติดตามหลายครั้งเป็นเวลากว่าสองเดือน แอตลาสเซียนก็ไม่ได้ติดต่อเพิ่มเติม และโรโวก็ยังมีจุดอ่อนอยู่ ดังนั้น เราจึงเผยแพร่ข้อมูลนี้เพื่อแจ้งให้ผู้ใช้ทราบถึงความเสี่ยงที่เกี่ยวข้อง","เหยื่อได้เตรียมการสอบสวนและขอให้โรโวจัดการตั๋วของจิรา","เหยื่ออัปโหลดไฟล์ที่มีพรอมต์ซ่อนไปยัง Rovo","สําหรับกรณีการใช้งานทั่วไป มักจะพบไฟล์ออนไลน์และอัปโหลดไปยัง Rovo. การโจมตีนี้ไม่ได้พึ่งพาแหล่งฉีดข้อมูล—แหล่งอื่น ๆ รวมถึงแต่ไม่จํากัดเพียง: ข้อมูลภายนอกจาก Atlassian (เช่น ตั๋วสนับสนุนตั๋ว), ข้อมูลเว็บ (ถ้าเปิดใช้งานการค้นหา), \"ตัวเชื่อมต่อ\" ของบุคคลที่สาม เป็นต้น","เหยื่อขอให้โรโวจัดการใบสั่งงาน Jira ของพวกเขา","การฉีดนี้ทําให้ Rovo สามารถส่งเอกสารตั๋ว Jira และ Confluence ไปยังเว็บไซต์ของผู้โจมตีได้","เครื่องมือดึง URL ของ Rovo ไม่ปลอดภัย: ไม่มีมาตรการป้องกันการเปิด URL ที่ถูกสร้างแบบไดนามิกโดยพร็อกซี ในกรณีนี้ Rovo ถูกควบคุมให้แนบข้อมูลสําคัญเข้ากับ URL ของผู้โจมตี เมื่อ Rovo เรียกใช้เครื่องมือที่ไม่ปลอดภัยเพื่อเปิด URL เว็บไซต์ของผู้โจมตีจะบันทึกคําขอ รวมถึงข้อมูลที่ละเอียดอ่อนเพิ่มเติม","หมายเหตุ: แม้ว่าองค์กรจะปิดการใช้งานการค้นหาเว็บของ Rovo แล้ว การโจมตีก็ยังสามารถประสบความสําเร็จได้ เนื่องจากการตั้งค่าการค้นหาเว็บไม่สามารถลบเครื่องมือที่ใช้เปิดผลการค้นหาได้","หากผู้ใช้กลับมาแชทในภายหลัง จะเห็นการอัปเดตคําสั่งงานที่เจ้าหน้าที่แนะนํา แต่ไม่พบหลักฐานของการโจมตี","ผู้โจมตีจะดูตั๋วและเนื้อหาเอกสารของเหยื่อในบันทึกเว็บไซต์ของตน","การฉีดพรอมต์สามารถเปิดเผยข้อมูลใด ๆ ที่พร็อกซีสามารถเข้าถึงภายใน Atlassian รวมถึงข้อมูลใด ๆ ที่เอเจนต์สามารถเข้าถึงผ่าน \"ตัวเชื่อมต่อ\" ได้","Atlassian Rovo ยังเรนเดอร์ภาพ Markdown ที่สร้างโดย AI ด้วย การแสดงผลภาพ Markdown ที่ไม่ปลอดภัยเป็นวิธีที่รู้จักกันดีในการละเมิดข้อมูลผ่านการฉีดพรอมต์แบบอ้อม","เพื่อเข้าใจสายโซ่การโจมตีทั้งหมดของการเรนเดอร์ภาพ Markdown ที่ไม่ปลอดภัย นี่คือตัวอย่างจากการศึกษาอื่น ๆ ของเรา:","เมื่อวันที่ 23 พฤษภาคม PromptArmor ได้เปิดเผยช่องโหว่ที่กล่าวถึงในบทความนี้ต่อ Atlassian แอตลาสเซียนกําหนดหมายเลขคดีและแสดงความขอบคุณ แต่หลังจากที่พรอมต์อาร์เมอร์ติดตามหลายครั้งเป็นเวลากว่าสองเดือน แอตลาสเซียนก็ไม่ได้ติดต่อเพิ่มเติม และโรโวยังมีช่องโหว่ในขณะที่เผยแพร่นี้","PromptArmor จะตรวจสอบพอร์ตโฟลิโอของคุณอย่างต่อเนื่องในผู้จําหน่าย AI บุคคลที่สาม ทักษะ ปลั๊กอิน ตัวเชื่อมต่อ เซิร์ฟเวอร์ MCP โมเดล และอื่น ๆ","เราตรวจจับช่องโหว่และการเปลี่ยนแปลงดังกล่าว ระบุความเสี่ยงล่วงหน้า และป้องกันไม่ให้กลายเป็นเหตุการณ์ร้ายแรง","ประเมินและติดตามความเสี่ยงสําหรับผู้จําหน่าย AI โดยใช้ข้อมูลข่าวกรองใหม่เกี่ยวกับภัยคุกคามที่เกิดขึ้นใหม่"],"bodyTranslated":true,"bodySourceHash":"d170c36c27effa9f","bodyTranslatedAt":"2026-08-08T11:42:41.839Z"},"pl":{"title":"Odkryto lukę w Atlassian Rovo umożliwiającą kradzież danych, omijającą mechanizmy bezpieczeństwa","summary":"Odkryto, że Atlassian Rovo AI ma lukę, która umożliwia kradzież zgłoszeń Jira i dokumentów Confluence w obrębie najemcy. Atak jest realizowany przez pośrednie wstrzykiwanie podpowiedzi z wykorzystaniem narzędzia do pobierania URL, można go wykonać bez zatwierdzenia przez człowieka, a nawet jeśli organizacja wyłączy funkcję wyszukiwania w sieci Rovo, atak nadal jest skuteczny. 🔗 Przeczytaj oryginał via AI HOT · https://aihot.virxact.com/items/cmsgm0sf209izro5qf8wg3rkx","category":"行业动态","source":"Hacker News 热门（buzzing.cc 中文翻译）","aggregationSource":"Hacker News 热门（buzzing.cc 中文翻译）","pageTitle":"Odkryto lukę w Atlassian Rovo umożliwiającą kradzież danych, omijającą mechanizmy bezpieczeństwa - Aioga Wiadomości AI","description":"Odkryto, że Atlassian Rovo AI ma lukę, która umożliwia kradzież zgłoszeń Jira i dokumentów Confluence w obrębie najemcy. Atak jest realizowany przez pośrednie wstrzykiwanie podpowi...","url":"https://www.aioga.com/pl/news/cmsgm0sf209izro5qf8wg3rkx/","contentTranslated":true,"sourceHash":"c332804b884a2197","translatedAt":"2026-08-08T14:48:28.105Z","articleBody":["Atlassian AI 'Rovo' jest podatne na ataki zero-click wycieków danych poprzez pośrednie wstrzykiwanie promptów, co pozwala mu omijać mechanizmy wyszukiwania na poziomie organizacyjnym.","Rovo AI firmy Atlassian to wszechstronny agent, który może działać w ramach pakietu produktów Atlassiana (Jira, Confluence itd.).","Znaleziono luki, które mogą być pośrednio zachęcane do wstrzykiwania danych przez dzierżawcy Atlassian (takie jak zgłoszenia Jiry, dokumenty Confluence itp.). Atak został przeprowadzony bez zgody człowieka i pomyślnie przeprowadzono go przy użyciu narzędzia do wyszukiwania URL firmy Rovo.","Nawet jeśli organizacja wyłączyła wyszukiwanie Rovo, atak nadal może się powiódć. Dzieje się tak, ponieważ ustawienia wyszukiwania nie usuwają narzędzi używanych do otwierania wyników wyszukiwania.","23 maja PromptArmor ujawnił Atlassianowi lukę dotyczącą tego artykułu. Atlassian przydzielił numery spraw i wyraził wdzięczność, ale po tym, jak PromptArmor wielokrotnie się kontaktował przez ponad dwa miesiące, Atlassian nie komunikował się dalej, a Rovo nadal miało luki. Dlatego publikujemy te informacje, aby poinformować użytkowników o istotnych ryzykach.","Ofiara przygotowała dochodzenie i poprosiła Rovo o zorganizowanie biletów Jiry","Ofiara przesłała plik zawierający ukryte prompty na Rovo","W ogólnych przypadkach jest to powszechne: użytkownicy znajdują pliki online i przesyłają je do Rovo. Ten atak nie opiera się na źródłach wstrzykniętych — inne źródła obejmują między innymi: zewnętrzne dane z Atlassian (np. zgłoszenia wsparcia zgłoszeń), dane internetowe (jeśli wyszukiwanie jest włączone), \"konektory\" firm trzecich i inne.","Ofiara poprosiła Rovo o zorganizowanie ich zleceń pracy w Jira","Ta iniekcja umożliwiła Rovo przesyłanie dokumentów zgłoszeniowych Jira i Confluence na stronę atakującą","Narzędzie do wyszukiwania URL Rovo jest niebezpieczne: nie ma żadnych zabezpieczeń zapobiegających otwieraniu dynamicznie tworzonych przez proxy. Tutaj Rovo zostało zmanipulowane, aby dołączyć wrażliwe dane do adresu URL atakującego. Gdy Rovo wywołuje niebezpieczne narzędzie do otwarcia adresu URL, strona atakująca rejestruje żądanie, w tym dodatkowe wrażliwe dane.","Uwaga: Nawet jeśli organizacja wyłączyła wyszukiwanie Rovo, atak nadal może się powieść. Dzieje się tak, ponieważ ustawienia wyszukiwania nie usuwają narzędzi używanych do otwierania wyników wyszukiwania.","Jeśli użytkownicy wrócą później do czatu, zobaczą aktualizacje zlecenia sugerowane przez agenta, ale brak dowodów na atak.","Napastnicy przeglądają zgłoszenia i dokumenty ofiar w logach na ich stronie internetowej.","Prompt injection może ujawnić wszelkie dane, do których proxy ma dostęp w Atlassian, w tym dane, do których agent ma dostęp przez \"konektor\".","Atlassian Rovo renderuje także obrazy generowane przez AI w Markdown. Renderowanie obrazów Unsafe Markdown to dobrze znana metoda wycieków danych poprzez pośrednie prompt injection.","Aby zrozumieć pełny łańcuch ataków niebezpiecznego renderowania obrazów w Markdown, oto kilka przykładów z naszych innych badań:","23 maja PromptArmor ujawnił Atlassianowi luki opisane w tym artykule. Atlassian przydzielił numer sprawy i wyraził wdzięczność, ale po wielokrotnych kontaktach PromptArmor przez ponad dwa miesiące, Atlassian nie komunikował się dalej, a Rovo wciąż miało luki w momencie publikacji tej publikacji.","PromptArmor nieustannie monitoruje Twoje portfolio w zakresie zewnętrznych dostawców AI, umiejętności, wtyczek, konektorów, serwerów MCP, modeli i innych.","Wykrywamy luki i takie zmiany, identyfikujemy ryzyka z wyprzedzeniem i zapobiegamy ich incydentom.","Ocena i monitorowanie ryzyka dla dostawców AI, wykorzystując nowe informacje o pojawiających się zagrożeniach."],"bodyTranslated":true,"bodySourceHash":"d170c36c27effa9f","bodyTranslatedAt":"2026-08-08T11:42:54.594Z"}}}}