टूल्स
2026-08-06
Atlassian के Rovo AI को Jira और Confluence डेटा लीक करने के लिए बहलाया जा सकता है — शून्य क्लिक में
सुरक्षा फर्म PromptArmor ने एक ज़ीरो-क्लिक हमला प्रकाशित किया है जो Atlassian के वर्कप्लेस AI असिस्टेंट Rovo से वह सब कुछ बाहर भिजवा देता है जो वह पढ़ सकता है — Jira टिकट, Confluence पेज, कनेक्टर डेटा। तरीका: निर्देशों को ऐसी सामग्री में छिपाना जिसे असिस्टेंट बाद में प्रोसेस करता है, और फिर उससे चुराए गए डेटा के साथ हमलावर का URL खुलवाना। PromptArmor का कहना है कि उसने 23 मई को खामियों की सूचना दी थी और दो महीने से ज्यादा बाद भी Rovo असुरक्षित रहा; लीक तब भी काम करता है जब संगठन वेब सर्च बंद कर दे। एक अन्य शोधकर्ता द्वारा रिपोर्ट किया गया, विशेष रूप से तैयार Rovo चैट लिंक वाला अलग वन-क्लिक बग सर्वर की तरफ से ठीक कर दिया गया है।
यह क्यों मायने रखता हैजो भी कंपनी अपने विकी, टिकट और ईमेल में AI असिस्टेंट जोड़ती है, वह एक जैसा छेद बनाती है: असिस्टेंट कर्मचारी के अधिकारों के साथ हमलावर-नियंत्रित सामग्री पढ़ता है और उसके पास बाहर संपर्क करने वाला टूल होता है। लाखों टीमें Atlassian चलाती हैं — और दस हफ्तों से बिना पैच पड़ी रिपोर्ट ठीक वही है जिसका मतलब सुरक्षा शोधकर्ता 'प्रॉम्प्ट इंजेक्शन अब भी अनसुलझा है' कहते समय निकालते हैं।
✓ सत्यापित · 2 स्रोत
ऐप में पढ़ें — मुफ़्त, 9 भाषाएँ
संबंधित खबरें
एपल म्यूजिक बताएगा कि कौन-सा गाना मशीन ने बनाया — पर बताना है या नहीं, यह अपलोड करने वाला तय करेगा
2026-08-21डीपसीक का सस्ता वर्कहॉर्स अब देख सकता है — और आँखों वाली एजेंट कार्यों में वह एंथ्रोपिक के सर्वश्रेष्ठ के करीब होने का दावा करता है
2026-08-21स्ट्राइप ने अभी एक मॉडल राउटर के लिए 7.5 अरब डॉलर चुकाए। कुछ दिन बाद रैम्प ने खुद एक बना लिया और जनवरी तक मुफ़्त बाँट रहा है।
2026-08-21मेटा का असिस्टेंट अब एक मैक ऐप है जो आपकी स्क्रीन पढ़ता है और किसी भी विंडो में टाइप करता है — और जो वह देखता है, उससे मॉडल प्रशिक्षित हो सकता है
2026-08-21किसी न्यूज़ साइट पर एक क्लिक अब गूगल से कहता है कि मुझे इसे और दिखाओ — और आप जिस पेज पर थे, वहीं बने रहते हैं
2026-08-21