发布时间:2026/8/11 12:26:49
Atlassian AI agent Rovo 数据泄露漏洞曝光,两月未修复谁来担责? 间接提示注入如何绕过审批窃取 Atlassian 租户数据安全公司 PromptArmor 报告显示Atlassian 的 AI agent Rovo 存在严重数据泄露漏洞攻击者利用 indirect prompt injection间接提示注入无需人工审批就能窃取 Atlassian 租户内的 Jira 工单和 Confluence 文档。攻击过程并不复杂。受害者给 Rovo 提出正常需求如“帮我整理 Jira 工单”并上传含 prompt injection 的参考文件。Rovo 在完成任务搜索 Jira 和 Confluence 时injection 操纵其构造 URL将敏感数据附加在 URL 参数通过 Rovo 的 URL 检索工具“打开”链接攻击者服务器记录请求获取 Jira 工单和 Confluence 文档内容。而用户在聊天界面看到的是正常的工单整理建议毫无受攻击痕迹。双漏洞通道Markdown 渲染成二次泄露隐患除了间接提示注入漏洞PromptArmor 还发现了另一个泄露路径。Rovo 会渲染 AI 输出中的 Markdown 图片通过不安全的 Markdown 图片渲染实现数据泄露这是已知的间接提示注入攻击向量此前已在 Codex、OpenAI API 等产品上验证过同类攻击。更要命的是即使组织管理员在后台关闭了 Rovo 的“Enable web search”开关攻击依然有效。因为关闭开关仅阻止搜索行为未移除 agent 打开搜索结果的工具该工具仍可被 prompt injection 调用。两月未修复Atlassian 安全响应滞后引担忧时间线显示5 月 23 日 PromptArmor 就向 Atlassian 披露了漏洞5 月 25 日 Atlassian 仅回应感谢并分配 case number。此后6 月 4 日和 7 月 29 日 PromptArmor 两次跟进均无回应。直至 8 月 5 日报告公开发布漏洞仍未修复。Atlassian 如此滞后的安全响应让租户的数据安全面临极大风险也引发了社区对其安全管理的担忧。社区热议Agent 系统安全难题待解HN 评论区对此事反应热烈。有用户认为 PromptArmor 给每个 agent 工具都写了类似博客因为它们都存在“忽略之前的指令”这类 prompt injection 问题。但也有用户指出语言模型的基本机制决定了它对此类攻击的脆弱性除非确保所有输入都来自可信用户。对于拦截攻击的方法有人提出用正则表达式或分类器模型但被反驳因为会拦截正常用例且此类问题变体众多。讨论核心共识是agent 系统的安全无法“一次性解决”攻击者会不断适应安全是一个过程而非产品。编辑观点Atlassian Rovo 漏洞事件为行业敲响警钟安全响应滞后凸显企业安全管理短板。Agent 系统安全需持续投入企业应重视用户反馈共同探索有效防护机制保障数据安全。

相关新闻

2026/8/11 12:21:49

视频会议排行榜:十大品牌、厂商排名与市场份额全面解析

导语随着政企协同办公、远程医疗、在线教育、跨区域项目管理成为常态,视频会议系统已经从“临时沟通工具”升级为组织数字化基础设施。本文从品牌覆盖、功能能力、安全部署、政企适配和市场格局等维度,对主流视频会议品牌进行客观梳理,为企业…

2026/8/11 12:21:49

ZDT步进电机驱动器Modbus地址修改与多机通信配置指南

在实际嵌入式开发和自动化控制项目中,我们经常需要将多个步进电机驱动器连接到同一条通信总线上,例如基于RS485的Modbus网络。这时,每个驱动器必须拥有一个唯一的ID地址,上位机(如PLC、单片机或工控机)才能…

2026/8/11 12:21:49

可靠数据传输原理与TCP/UDP优化实践

1. 可靠数据传输的基本概念 在计算机网络通信中,数据从发送方到接收方的传输过程面临着诸多挑战。网络环境的不稳定性、带宽限制、传输延迟等因素都可能导致数据丢失、损坏或乱序。可靠数据传输(Reliable Data Transfer)就是为解决这些问题而设计的一系列机制和协议…

2026/8/11 13:06:52

私有化视频会议:金融合规审计的最后拼图

私有化视频会议:金融合规审计的最后一块拼图 一、真实痛点:视频会议系统为何成为合规审计的新盲区 金融行业近期密集披露的监管处罚案例,暴露了一个长期被忽视的风险敞口——会议数据。当监管机构要求调取特定时间窗口内的业务沟通记录时&…

2026/8/11 13:06:52

AI劳动工具合规实战:从算法偏见、可解释性到法律风险防范

最近在关注全球技术趋势时,一个来自英国的数据引起了我的注意:AI技术,特别是生成式AI的普及,正在导致英国劳动法庭的诉讼案件数量出现惊人的增长。这并非危言耸听,而是技术浪潮冲击传统劳动关系时,一个值得…

2026/8/11 13:06:52

生图和生视频要接两家吗?一个密钥全搞定

做 AI 相关的项目,最烦的是接口分散:生图去一家、生视频去另一家、抠图再找第三家。 三套密钥、三套鉴权、三套错误码、三份账单,光是把它们抽象成统一接口就得写不少胶水代码。该服务的做法是一个密钥全接—— 生图、生视频、抠图、改图走同…

2026/8/11 13:06:52

轻量级个人导航网站搭建指南与源码分享

1. 项目概述:个人导航网站的实用价值 每次打开浏览器,面对满屏的书签和收藏夹,你是不是也经常感到无从下手?作为一个常年混迹互联网的老鸟,我深知一个高效的个人导航网站能带来多大的便利。不同于大众化的导航站&#…

2026/8/11 3:03:40

如何快速生成中国车牌图片:Python开源工具完整指南

如何快速生成中国车牌图片:Python开源工具完整指南 【免费下载链接】chinese_license_plate_generator 中国车牌生成器 项目地址: https://gitcode.com/gh_mirrors/ch/chinese_license_plate_generator 中国车牌生成器是一个基于Python的开源项目&#xff0c…

2026/8/11 5:34:14

当 LLM 遇见大文档:主流开源项目如何处理上下文超限

从 Agentic Loop 到 Repo Map,七种策略与六类陷阱引言:128K vs 10MB 的硬冲突 2026 年的 LLM 上下文窗口已达到 128K ~ 1M token(≈ 0.5MB ~ 4MB 文本),但 LLM 想要处理的真实数据规模远远超过这个量级:真实…

2026/8/11 0:00:39

前后端分离项目中控制台与接口工具数据差异排查指南

1. 问题现象解析:控制台与Apifox的数据差异 最近在调试一个前后端分离项目时,遇到了一个典型问题:后端服务在本地开发环境控制台能正常输出查询数据,但通过Apifox测试时却返回空结果。这种"控制台有数据,接口工具…

2026/8/11 0:00:39

AI编程实战:从Claude Code踩坑到游戏开发入门

1. 从“AI能帮我做游戏”到“AI让我重新学编程”最近身边不少朋友,尤其是一些非技术背景、但对游戏开发有浓厚兴趣的朋友,都在问我同一个问题:“听说现在用Claude Code这种AI编程工具,小白也能做游戏了,是真的吗&#…

2026/8/10 11:20:30

实测才敢推 AI论文网站 2026最新测评与推荐

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。一、综…

2026/8/10 11:20:30

2026必备!AI论文网站测评:最新推荐与深度对比

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

2026/8/11 3:05:11

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具,覆盖选题构思、文献整理、内容生成、格式排版等核心场景,真正帮你高效搞定论文难题。 一、全流程王者:一站式搞定论文全链路(一天定稿首…