Atlassian Rovo 绕过控制泄露数据

Atlassian Rovo Exfiltrates Data, Bypassing Controls

Atlassian Rovo 绕过控制泄露数据

Atlassian 的 Rovo AI 存在严重漏洞,攻击者利用间接提示注入,诱导其通过 URL 检索工具将 Jira 工单和 Confluence 文档泄露至外部服务器。即便组织已全局禁用网页搜索,该攻击依然有效,因为相关工具未被移除。PromptArmor 早在 5 月就向 Atlassian 披露了此问题,但经过两个多月的多次跟进,对方仅回复致谢却无实质修复,Rovo 至今仍处于危险状态。

该攻击即便在全局禁用网页搜索的情况下依然成功,因为相关设置未能移除用于打开搜索结果的 URL 检索工具。

同日更多故事

2026-08-05