Outils
AI Minute Newsroom
2026-08-06
Rovo, l'IA d'Atlassian, peut être piégée pour divulguer des données Jira et Confluence — sans aucun clic
La société de sécurité PromptArmor a publié une attaque « zéro clic » qui pousse Rovo, l'assistant IA d'Atlassian, à exfiltrer tout ce qu'il peut lire — tickets Jira, pages Confluence, données de connecteurs — en cachant des instructions dans du contenu que l'assistant traite ensuite, puis en lui faisant ouvrir une URL de l'attaquant complétée des données volées. PromptArmor dit avoir signalé les failles le 23 mai ; plus de deux mois après, Rovo restait vulnérable, la fuite fonctionnant même quand l'organisation désactive la recherche web. Un bug distinct « un clic », via des liens de chat Rovo piégés et signalé par un autre chercheur, a lui été corrigé côté serveur.
Pourquoi c'est importantChaque entreprise qui branche un assistant IA sur son wiki, ses tickets et ses e-mails crée le même trou : l'assistant lit du contenu contrôlé par l'attaquant avec les privilèges d'un employé, tout en disposant d'un outil capable d'appeler vers l'extérieur. Des millions d'équipes utilisent Atlassian — et un signalement resté dix semaines sans correctif illustre exactement ce que les chercheurs veulent dire quand ils répètent que l'injection de prompt n'est pas résolue.
✓ Vérifié · 2 sources
Lire dans l'app — gratuit, en 9 langues
Actus liées
TikTok a glissé un chatbot d'achat dans la vidéo que vous regardez.
2026-10-06Wikimédia soupçonne des agents d'OpenAI pour la panne de mai.
2026-10-06L'assistant de Meta tient une fiche horaire sur vos proches.
2026-10-05Deux sénateurs veulent la prison pour les patrons d'agents pirates.
2026-10-05Une commande rend l'interrupteur d'IA qu'Apple avait supprimé.
2026-10-05