精读 预计 3 分钟
Atlassian Rovo Exfiltrates Data, Bypassing Controls
摘要
PromptArmor 披露了 Atlassian Rovo AI 的一个严重漏洞:通过间接提示注入,攻击者可以操纵 Rovo 的 URL 检索工具,将 Jira 工单和 Confluence 文档等敏感数据发送到攻击者控制的服务器,实现跨租户数据外泄。该攻击无需人工审批,且即使组织禁用了 Rovo 的 web 搜索功能,攻击仍然有效,因为禁用设置并未移除打开搜索结果的工具。文章详细描述了攻击链,并指出 Atlassian 在收到披露后两个多月未修复,Rovo 仍处于易受攻击状态。此外,文章还提到 Rovo 存在不安全的 Markdown 图片渲染问题,可作为另一条数据外泄途径。
荐读理由
该漏洞展示了 AI 代理工具在 URL 检索和 Markdown 渲染上的安全盲区,即使禁用 web 搜索也无法阻止数据外泄,提醒你在集成 AI 代理时需审计其工具调用链,并关注供应商对漏洞披露的响应速度。
这条对你有帮助吗?