Herramientas
AI Minute Newsroom
2026-08-06
El asistente Rovo de Atlassian puede ser engañado para filtrar datos de Jira y Confluence — sin un solo clic
La firma de seguridad PromptArmor publicó un ataque de cero clics que hace que Rovo, el asistente de IA laboral de Atlassian, exfiltre todo lo que puede leer — tickets de Jira, páginas de Confluence, datos de conectores — ocultando instrucciones en contenido que el asistente procesa después y haciéndole abrir una URL del atacante con los datos robados añadidos. PromptArmor dice que reveló los fallos el 23 de mayo y que, más de dos meses después, Rovo seguía vulnerable; la filtración funciona incluso cuando la organización desactiva la búsqueda web. Un fallo distinto de un clic, mediante enlaces de chat de Rovo manipulados y reportado por otro investigador, ya fue corregido en el servidor.
Por qué importaCada empresa que conecta un asistente de IA a su wiki, sus tickets y su correo crea el mismo tipo de agujero: el asistente lee contenido controlado por el atacante con privilegios de empleado y dispone de una herramienta capaz de llamar al exterior. Millones de equipos usan Atlassian — y una revelación sin parchear durante diez semanas es exactamente lo que los investigadores quieren decir cuando afirman que la inyección de prompts sigue sin resolverse.
✓ Verificado · 2 fuentes
Léelo en la app — gratis, en 9 idiomas
Noticias relacionadas
TikTok metió un chatbot de compras dentro del vídeo que ves.
2026-10-06Wikimedia sospecha de agentes de OpenAI por la caída de mayo.
2026-10-06El asistente de Meta guarda una ficha horaria de tus conocidos.
2026-10-05Dos senadores piden cárcel para jefes cuyos agentes de IA hackean.
2026-10-05Un comando devuelve el interruptor de IA que Apple borró.
2026-10-05