EN
en direct
tag

#prompt-injection

Atlassian Rovo piégé par injection de prompt — vos données Jira et Confluence partent chez l’attaquant sans correctif côté client

Deux équipes de recherche en sécurité ont démontré que l’assistant IA Rovo d’Atlassian peut être poussé à exfiltrer des données Jira et Confluence vers un serveur tiers par simple injection de prompt. Un des deux vecteurs reste non corrigé au 8 août 2026. Administrateurs Atlassian Cloud : vérifiez vos permissions Rovo maintenant.

Un ver IA se propage dans Copilot pour Word — Microsoft ne peut pas le stopper

Le 28 juillet 2026, le chercheur Håkon Måløy a publié la première démonstration publique d’un ver IA document-borne capable d’altérer des rapports financiers et de s’auto-propager dans Copilot pour Word. Après 144 jours de divulgation coordonnée et deux tentatives de correction — dont une montée de version vers GPT-5.6 — la classe de vulnérabilité reste exploitable.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer