Atlassian Rovo filtra datos y evade los controles de seguridad
Atlassian Rovo Exfiltrates Data, Bypassing Controls

La IA de Atlassian, Rovo, presenta vulnerabilidades que permiten la exfiltración de datos a través de inyección indirecta de prompts, sin necesidad de aprobación humana. El ataque explota la herramienta de recuperación de URLs de Rovo, que no protege contra la apertura de URLs generadas dinámicamente. Incluso con la búsqueda web deshabilitada, el agente puede ser manipulado para enviar tickets de Jira y documentos de Confluence a un sitio del atacante. PromptArmor reveló el problema a Atlassian en mayo, pero la empresa no ha respondido en más de dos meses, dejando la vulnerabilidad sin parchear.
El ataque tiene éxito incluso si una organización ha deshabilitado la búsqueda web para Rovo, porque la configuración de búsqueda web no elimina la herramienta para abrir los resultados de búsqueda.