
Valutare tempestivamente
Istruzioni controllate dall’autore dell’attacco possono indurre l’assistente Rovo di Atlassian a raccogliere dati di Jira o Confluence accessibili a un utente che ha effettuato l’accesso, per poi inviarli a un server esterno. Due aziende specializzate in sicurezza hanno individuato tale comportamento in modo indipendente, seguendo percorsi diversi. Solo uno di questi percorsi è stato confermato come chiuso. PromptArmor, un’azienda specializzata in sicurezza basata sull’intelligenza artificiale, ha nascosto le istruzioni nei contenuti letti da Rovo. Ha affermato che un file caricato era
In sintesi
- Istruzioni controllate dall’autore dell’attacco possono indurre l’assistente Rovo di Atlassian a raccogliere dati di Jira o Confluence accessibili a un utente che ha effettuato l’accesso, per poi inviarli a un server esterno. Due aziende specializzate in sicurezza hanno individuato tale comportamento in modo indipendente, seguendo percorsi diversi. Solo uno di questi percorsi è stato confermato come chiuso. PromptArmor, un’azienda specializzata in sicurezza basata sull’intelligenza artificiale, ha nascosto le istruzioni nei contenuti letti da Rovo. Ha affermato che un file caricato era
- SecurityTalent ha esaminato la fonte ufficiale collegata e ne ha mantenuto l’attribuzione.


Commenti