
Evalúa la situación sin demora
Unas instrucciones controladas por un atacante pueden hacer que el asistente Rovo de Atlassian recopile datos de Jira o Confluence a los que tiene acceso un usuario que haya iniciado sesión, para luego enviarlos a un servidor externo. Dos empresas de seguridad descubrieron este comportamiento de forma independiente, a través de distintas vías. Solo se ha confirmado que una de esas vías está cerrada. PromptArmor, una empresa de seguridad especializada en IA, ocultó las instrucciones en el contenido que lee Rovo. Según la empresa, un archivo subido era
De un vistazo
- Las instrucciones controladas por un atacante pueden hacer que el asistente Rovo de Atlassian recopile datos de Jira o Confluence a los que tiene acceso un usuario que haya iniciado sesión, para luego enviarlos a un servidor externo. Dos empresas de seguridad detectaron este comportamiento de forma independiente, por vías diferentes. Solo se ha confirmado el cierre de una de esas vías. PromptArmor, una empresa de seguridad especializada en IA, ocultó las instrucciones en el contenido que lee Rovo. Según la empresa, un archivo subido era
- SecurityTalent revisó la fuente oficial enlazada y conservó su atribución.



