aiminute. ← Todas las noticias de IA
Herramientas AI Minute Newsroom 2026-08-06

El asistente Rovo de Atlassian puede ser engañado para filtrar datos de Jira y Confluence — sin un solo clic

El asistente Rovo de Atlassian puede ser engañado para filtrar datos de Jira y Confluence — sin un solo clic

La firma de seguridad PromptArmor publicó un ataque de cero clics que hace que Rovo, el asistente de IA laboral de Atlassian, exfiltre todo lo que puede leer — tickets de Jira, páginas de Confluence, datos de conectores — ocultando instrucciones en contenido que el asistente procesa después y haciéndole abrir una URL del atacante con los datos robados añadidos. PromptArmor dice que reveló los fallos el 23 de mayo y que, más de dos meses después, Rovo seguía vulnerable; la filtración funciona incluso cuando la organización desactiva la búsqueda web. Un fallo distinto de un clic, mediante enlaces de chat de Rovo manipulados y reportado por otro investigador, ya fue corregido en el servidor.

Por qué importaCada empresa que conecta un asistente de IA a su wiki, sus tickets y su correo crea el mismo tipo de agujero: el asistente lee contenido controlado por el atacante con privilegios de empleado y dispone de una herramienta capaz de llamar al exterior. Millones de equipos usan Atlassian — y una revelación sin parchear durante diez semanas es exactamente lo que los investigadores quieren decir cuando afirman que la inyección de prompts sigue sin resolverse.
#Agentes IA

✓ Verificado · 2 fuentes

WhatsApp X Telegram
Léelo en la app — gratis, en 9 idiomas

Noticias relacionadas

TikTok metió un chatbot de compras dentro del vídeo que ves.
2026-10-06
Wikimedia sospecha de agentes de OpenAI por la caída de mayo.
2026-10-06
El asistente de Meta guarda una ficha horaria de tus conocidos.
2026-10-05
Dos senadores piden cárcel para jefes cuyos agentes de IA hackean.
2026-10-05
Un comando devuelve el interruptor de IA que Apple borró.
2026-10-05