Navegación

Atlassian Rovo puede ser engañado para enviar datos de Jira y Confluence a atacantes.

fuente: https://thehackernews.com/2026/08/atlassian-rovo-can-be-tricked-into.html

Instrucciones controladas por un atacante pueden hacer que el asistente Rovo de Atlassian recopile datos de Jira o Confluence a los que un usuario registrado tiene acceso, y luego los envíe a un servidor externo. Dos empresas de seguridad descubrieron este comportamiento de forma independiente, a través de diferentes vías. Solo una de esas vías está confirmada como cerrada.

PromptArmor, una empresa de seguridad de IA, ocultó las instrucciones en el contenido que lee Rovo. Afirmó que bastaba con subir un archivo para que el asistente recopilara datos internos y los enviara mediante una solicitud URL, sin necesidad de una aprobación adicional.

Últimas noticias

19 DE JUNIO, 2026

La Operación Endgame desmantela los servidores de SocGholish y limpia 14.971 sitios de WordPress

Las autoridades policiales de los Países Bajos, junto con sus homólogas de Canadá, Alemania y Estados Unidos, han desmantelado la infraestructura maliciosa asoc...

Leer artículo
19 DE JUNIO, 2026

AutoJack Attack Lets One Web Page Hijack AI Agent for Host Code Execution

Microsoft researchers have detailed an exploit chain, named AutoJack, that turns an AI browsing agent into a delivery vehicle for remote code execution. Steer t...

Leer artículo
19 DE JUNIO, 2026

The Gentlemen RaaS Uses GentleKiller EDR Framework Targeting 400 Security Processes

The Gentlemen ransomware-as-a-service (RaaS) operation is actively developing and maintaining a suite of endpoint detection and response (EDR) killers that it h...

Leer artículo