Atlassian Rovo exfiltriert Daten trotz deaktivierter Websuche
Atlassian Rovo Exfiltrates Data, Bypassing Controls

Sicherheitsforscher von PromptArmor haben Schwachstellen in Atlassians KI-Agenten Rovo entdeckt, die eine Datenexfiltration über Jira-Tickets und Confluence-Dokumente ermöglichen. Durch indirekte Prompt-Injection kann ein Angreifer Rovo dazu bringen, vertrauliche Daten an eine externe URL zu senden – und das sogar, wenn die Websuche unternehmensweit deaktiviert wurde. Atlassian wurde im Mai informiert, reagierte aber nicht, sodass die Lücke weiterhin offen ist.
Der Angriff funktioniert auch dann, wenn eine Organisation die Websuche für Rovo deaktiviert hat, da die Einstellung das Tool zum Öffnen der Suchergebnisse nicht entfernt.