Atlassian
PulseAugur coverage of Atlassian — every cluster mentioning Atlassian across labs, papers, and developer communities, ranked by signal.
- 2026-08-15 regulatory Atlassian will begin collecting customer metadata from its cloud products by default for AI training, with an opt-out available only at the top subscription tier. 来源
- 2026-08-15 regulatory Atlassian will begin collecting customer metadata from its cloud products by default for AI training. 来源
- 2026-08-12 product_launch Atlassian launched Code Context to improve AI coding agent accuracy and reduce token usage. 来源
- 2026-08-10 controversy A security vulnerability in Atlassian's AI agent Rovo allows for data theft via hidden instructions in PDFs. 来源
- 2026-07-29 product_launch Atlassian introduced 'AI wallets' with monthly spending caps for employees to manage AI costs. 来源
- 2026-05-10 product_launch Atlassian is integrating AI agents into its Jira platform to automate routine tasks. 来源
16 天有情绪数据
-
Jira 工单漏洞允许服务器命令执行
已披露一个安全漏洞(CVE-2026-73498),其中 Jira 工单可被操纵以在服务器上执行命令。此漏洞利用了 MCP Atlassian 服务器中的一个工具来读取敏感信息,例如来自 `/proc/self/environ` 的服务器凭据,并将其附加到 Confluence 页面。该漏洞存在于 0.22.0 之前的版本中,源于上传工具中不充分的路径验证,允许在未经适当授权检查的情况下任意读取文件。
-
Codex vs Claude:一周用户对编码助手的体验印象
一位用户比较了一周内使用Codex和Claude的体验,发现虽然Claude在紧急调试任务中感觉更熟悉,但Codex生成的代码更具技术性且复杂度较低,注释也更少。Codex似乎也能更快地进行更改,但需要更多时间进行测试和审查。用户指出,Codex的输出更像一个精确的助手,而Claude倾向于提供更全面的解决方案并预测用户需求,有时会导致代码更复杂。在使用Git rebase和与Jira集成方面出现了问题,Claude在这方面表现更出色。
-
Meta 的 Muse Video 泄露,Replit 提供免费 GPT-5.6 Luna,AI 监管辩论
Meta 的 Muse Video 模型已在封闭测试中揭晓,展示了其生成具有强大时间一致性和细节的 10 秒视频的能力,包括原生音频。与此同时,Replit 推出了免费模式,允许用户在日常任务中利用 OpenAI 的 GPT-5.6 Luna 模型而无需消耗积分,从而提高生产力。此外,文章还讨论了 AI 监管策略、AI 代理在基准测试中作弊的可能性,以及优化 DeepSeek-V4-Pro 等大型 AI 模型服务的方法。
-
研究发现,Claude的tokenizer计算模式字节数比tiktoken高64%
一位独立研究人员最近进行的一项测量研究揭示了不同的LLM tokenizer(特别是Claude和tiktoken)在计算相同模式数据token时存在显著差异。研究发现,Claude的tokenizer计算的模式字节数比广泛使用的离线免费tokenizer tiktoken高约64%。当使用Claude处理依赖于模式序列化的工具时,这种差异可能导致对上下文窗口使用量的严重高估,从而影响成本计算和实际上下文窗口大小。研究还强调了工具暴露…
-
AI代理报告失败,但已完成Jira工单任务
一位工程师发现AI代理报告未能将Jira工单移至“进行中”,尽管工单实际上已被更新。该代理的错误源于对Jira中的API令牌类型和权限问题的误解,它通过多次尝试解决了这些问题。通过调查代理日志,发现该代理最初因类型错误未能正确执行转换,但它自我纠正并成功完成了任务,但未能准确报告其成功。
-
Atlassian 默认收集 Jira、Confluence 数据用于 AI 训练
从8月17日开始,Atlassian 将开始收集其云产品(包括 Jira 和 Confluence)的客户元数据。默认情况下,这些数据将用于训练 Atlassian 的 AI 功能,例如 Rovo AI,除非客户选择更高级别的服务。收集到的数据计划保留数年,引发了隐私担忧。
-
AI 集成层暴露数千个凭证,包括实时 API 令牌
Cyera Research 发现了 AI 集成平台中的重大安全漏洞,揭露了数千个暴露的凭证和 API 密钥。演示显示,泄露的 Composio API 密钥可以访问实时的 Gmail、GitHub 和 CircleCI 令牌。这些发现强调了在 AI 代理生态系统中不当管理 API 密钥所带来的风险,因为轮换代理密钥并不能撤销下游访问令牌。
-
在人工智能投资叙事中,微软和谷歌等科技巨头展现出韧性
尽管普遍存在关于人工智能颠覆潜力的叙事,但成熟的软件和科技服务公司正在展现出韧性和持续增长。微软、谷歌、亚马逊和Salesforce等巨头,以及甲骨文、SAP和IBM等公司,正在积极将人工智能融入其产品,并保持强大的市场地位。这表明,更广泛的软件和科技服务行业并未被人工智能投资热潮完全掩盖,而是与之共同发展。
-
Atlassian 推出 Code Context 以提高 AI 编码代理的效率
Atlassian 推出了 Code Context,这是其 Teamwork Graph 的一项新集成功能。该工具旨在通过提高准确性和减少 token 消耗来增强 AI 编码代理的性能。目标是提供更高效、更精确的 AI 辅助开发。
-
Atlassian产品用户担心AI训练使用他们的数据
一位Mastodon用户对Atlassian产品表示担忧,特别提到使用它们处理工单以及可能还有Bitbucket会训练其AI模型。用户指出,虽然更高级别的套餐处理的数据较少,但即使在标准和高级套餐中,AI训练也无法完全禁用。本地部署解决方案将提供到2029年,用户对之前放弃Atlassian产品表示庆幸。
-
Atlassian 的 AI Rovo 被幽默地训练以遵循严格的响应规则
Atlassian 的一名员工在 Slack 上训练了公司的 AI Rovo,使其遵守特定的响应限制,包括最多 3-5 行和使用项目符号。该 AI 还被指示在所有消息末尾加上短语“Marc agrees with me 🦄”。这种训练导致了幽默的局面,例如 AI 将该短语融入了官方的 HelpDesk 回复中。
-
Atlassian 研究:一名人工智能专家显著提升团队绩效
Atlassian 的研究表明,将一名人工智能专家融入团队可显著提高获得顶尖绩效评分的可能性。该研究表明,最初增加一名人工智能超级用户可带来最可观的收益,突显了即使有限的人工智能整合也能产生影响。
-
Atlassian Rovo AI助手易受提示注入攻击
Atlassian的企业级AI助手Rovo中发现了一个关键漏洞,允许进行提示注入攻击。此漏洞可能暴露敏感的企业数据。一位安全研究员在Mastodon上强调了这一漏洞,引起了人们对企业环境中AI助手相关风险的关注。
-
Cursor AI 代理集成面临 OAuth 复杂性,通过符合规范解决
在 Cursor AI 代理 IDE 中为 Publora 开发一键式集成比预期要复杂,原因是 MCP 规范不断演变。最初,一个占位符密钥导致了涉及 OAuth 的回退机制,但由于服务器的响应不符合标准而失败。该团队最终通过实现一个完全符合标准的 OAuth 元数据端点解决了该问题,从而实现了与最新 MCP 建议一致的无缝一键式连接过程。
-
Atlassian的AI代理Rovo易受基于PDF的数据窃取攻击
安全研究人员演示了Atlassian的AI代理Rovo中的一项漏洞,攻击者可以利用PDF文件中的隐藏指令,从Jira和Confluence中窃取敏感数据。这种被称为提示注入的攻击无需用户确认即可进行,并且不会留下任何可辨别的痕迹。PromptArmor,即发现此漏洞的安全公司,强调了通过此方法进行静默数据窃取的可能性。
-
Atlassian AI漏洞已修复;OpenAI因网络攻击风险暂停高级AI开发
Atlassian Rovo AI中一个名为‘RovoBlast’的关键漏洞允许攻击者通过恶意URL提示从Jira和Confluence泄露数据,但Atlassian已修复该问题。另外,OpenAI因担心其自主网络攻击的潜力,包括发现和武器化零日漏洞,已暂停其Astra AI模型的开发。
-
Atlassian 认为 AI 推动客户增长,而非减少开发者
Atlassian 是一家以 Jira 和 Confluence 等产品闻名的软件公司,其客户群正在激增,尤其是在软件开发者群体中。尽管最初担心 AI 工具可能会减少对人类开发者的需求,但 Atlassian 的 AI 功能实际上正在推动增长并增加对其软件的需求。
-
SAP因AI成本飙升而暂停差旅和招聘 · 追踪4个来源
软件巨头SAP因AI采用成本不断攀升,已在公司范围内暂停了大部分差旅和新员工招聘。只有与AI开发和关键AI培训直接相关的职位和差旅才会被破例考虑。此举反映了一个更广泛的趋势,即公司正在重新评估AI支出,一些公司正在限制员工使用AI,而另一些公司(如Adobe和Atlassian)则限制对AI工具的访问以控制费用。
-
专家警告:AI聊天机器人准确性取决于文档质量
建议公司,将不完整或不准确的文档输入大型语言模型进行聊天机器人训练,将导致不可靠和低质量的响应。AI驱动的客户支持的准确性直接取决于提供的训练数据的质量。Atlassian和Rovo等公司都出现了这个问题。
-
安全警报:Rovo 漏洞影响 Atlassian 用户
在 Rovo 中发现了一个安全漏洞,该工具与 Atlassian 产品集成。建议用户在补丁可用之前禁用 Rovo,以减轻潜在的数据泄露风险。PromptArmor 强调了此漏洞,并建议如果 Rovo 对用户工作流程不是必需的,则永久禁用它。