Navegación

Atlassian Rovo puede ser engañado para enviar datos de Jira y Confluence a atacantes.

fuente: https://thehackernews.com/2026/08/atlassian-rovo-can-be-tricked-into.html

Instrucciones controladas por un atacante pueden hacer que el asistente Rovo de Atlassian recopile datos de Jira o Confluence a los que un usuario registrado tiene acceso, y luego los envíe a un servidor externo. Dos empresas de seguridad descubrieron este comportamiento de forma independiente, a través de diferentes vías. Solo una de esas vías está confirmada como cerrada.

PromptArmor, una empresa de seguridad de IA, ocultó las instrucciones en el contenido que lee Rovo. Afirmó que bastaba con subir un archivo para que el asistente recopilara datos internos y los enviara mediante una solicitud URL, sin necesidad de una aprobación adicional.

Últimas noticias

29 DE JULIO, 2026

Interfaz de línea de comandos (CLI) de OpenAI Open-Sources Codex Security para encontrar, validar y corregir vulnerabilidades de seguridad.

OpenAI ha liberado el código fuente de Codex Security, una herramienta de línea de comandos y un SDK de TypeScript diseñados para ayudar a los desarrolladores a...

Leer artículo
29 DE JULIO, 2026

Rusia acusa al fundador de Telegram, Pavel Durov, de ayudar a actividades terroristas.

El Servicio Federal de Seguridad de la Federación Rusa (FSB) anunció el miércoles que acusó al fundador de Telegram, Pavel Durov, de presuntamente facilitar act...

Leer artículo
29 DE JULIO, 2026

Se ha publicado la actualización KB5101684 de Windows 11 con 42 cambios y correcciones.

Microsoft ha publicado la actualización acumulativa de vista previa KB5101684 para Windows 11 24H2 y 25H2, que incluye 42 correcciones de errores y mejoras adic...

Leer artículo