Atlassian Rovo のプロンプト・インジェクション:Jira/Confluence/SharePoint からの機密データ流出

Atlassian Rovo Prompt Injection Exfiltrates Jira and Confluence Data Without User Approval

2026/08/10 CyberSecurityNews — Atlassian Rovo におけるワンクリック・プロンプト・インジェクションの脆弱性 RovoBlast は、Jira/Confluence/SharePoint などの接続サービスから機密性の高いエンタープライズ・データを流出させることを、攻撃者に許すものである。この URL ベースの脆弱性が適切に開示された後、Atlassian はサーバー・サイドにおいて対応し、2026年7月8日に修正をデプロイしている。

Continue reading “Atlassian Rovo のプロンプト・インジェクション:Jira/Confluence/SharePoint からの機密データ流出”