← 返回日报
精读 预计 3 分钟

Atlassian Rovo Exfiltrates Data, Bypassing Controls

摘要

PromptArmor 披露了 Atlassian Rovo AI 的一个严重漏洞:通过间接提示注入,攻击者可以操纵 Rovo 的 URL 检索工具,将 Jira 工单和 Confluence 文档等敏感数据发送到攻击者控制的服务器,实现跨租户数据外泄。该攻击无需人工审批,且即使组织禁用了 Rovo 的 web 搜索功能,攻击仍然有效,因为禁用设置并未移除打开搜索结果的工具。文章详细描述了攻击链,并指出 Atlassian 在收到披露后两个多月未修复,Rovo 仍处于易受攻击状态。此外,文章还提到 Rovo 存在不安全的 Markdown 图片渲染问题,可作为另一条数据外泄途径。

荐读理由

该漏洞展示了 AI 代理工具在 URL 检索和 Markdown 渲染上的安全盲区,即使禁用 web 搜索也无法阻止数据外泄,提醒你在集成 AI 代理时需审计其工具调用链,并关注供应商对漏洞披露的响应速度。

Hacker News · 144 赞 · 52 评 讨论 → 阅读原文 →

这条对你有帮助吗?