安全公司 PromptArmor 发布了一篇报告,披露 Atlassian 的 AI agent Rovo 存在严重的数据泄露漏洞:攻击者可以通过 indirect prompt injection(间接提示注入)窃取整个 Atlassian 租户内的 Jira 工单和 Confluence 文档,全程不需要任何人工审批。 更值得注意的是,这个漏洞在 5 月 23 日就报告给了 Atlassian,两个多月...