Aioga
AI资讯 / 行业动态
返回 AI资讯

Atlassian Rovo 被曝存在数据窃取漏洞,可绕过安全控制

Hacker News 热门(buzzing.cc 中文翻译)Aioga 编辑团队2026-08-05T21:11:36.000Z热度 72

Atlassian Rovo AI 被曝存在可窃取租户内 Jira 工单和 Confluence 文档的漏洞,攻击通过间接提示注入利用其 URL 检索工具实现,无需人工审批即可...

行业动态Hacker News 热门(buzzing.cc 中文翻译)

今日 AI 情报摘要

Atlassian Rovo AI 被曝存在可窃取租户内 Jira 工单和 Confluence 文档的漏洞,攻击通过间接提示注入利用其 URL 检索工具实现,无需人工审批即可执行,且即使组织禁用

Rovo 的网页搜索功能,该攻击依然有效。

中文正文 · AI 翻译

Atlassian AI ‘Rovo’ 易受到通过间接提示注入进行的零点击数据泄露攻击,可绕过组织级别的网页搜索控制。

Atlassian Rovo AI exfiltrates data, bypassing controls: attacker logs contain Jira tickets and Confluence docs.

Atlassian 的 Rovo AI 是一个多用途代理,可在 Atlassian 的产品套件(Jira、Confluence 等)中运行。

已发现漏洞,可通过间接提示注入实现跨 Atlassian 租户的数据泄露(Jira 工单、Confluence 文档等)。该攻击无需任何人工审批即可执行,并通过利用 Rovo 的 URL 检索工具成功实现。

即使组织已禁用 Rovo 的网页搜索,该攻击仍能成功。这是因为网页搜索设置未能移除用于打开搜索结果的工具。

PromptArmor 于 5 月 23 日向 Atlassian 披露了本文涉及的漏洞。Atlassian 分配了案例编号并表示感谢,但在 PromptArmor 多次跟进两个月以上后,Atlassian 未作进一步沟通,Rovo 仍存在漏洞。因此,我们发布此信息以告知用户相关风险。

受害者准备查询,要求 Rovo 整理 Jira 工单

The victim enters a query into Rovo

受害者向 Rovo 上传包含隐藏提示注入的文件

对于一般使用场景,这很常见:用户在线找到文件并上传到 Rovo。此攻击不依赖注入来源——其他注入来源包括但不限于:Atlassian 中的外部数据(例如支持工单)、网页数据(如果启用搜索)、第三方“连接器”等。

The 'Backlog Guide' document uploaded by the user contains a concealed prompt injection.

受害者要求 Rovo 整理他们的 Jira 工单

Rovo processes the request and begins searching Jira and Confluence.

该注入使 Rovo 将 Jira 工单和 Confluence 文档提交到攻击者的网站

Rovo 的 URL 检索工具不安全:没有保护措施来防止打开由代理动态创建的 URL。在这里,Rovo 被操纵,将敏感数据附加到攻击者的 URL。当 Rovo 调用不安全工具打开该 URL 时,攻击者的网站记录了请求,包括附加的敏感数据。

Rovo is manipulated by the injection to submit Jira and Confluence data to the attacker's URL.

注意:即使组织已禁用 Rovo 的网页搜索,该攻击仍能成功。这是因为网页搜索设置未能移除用于打开搜索结果的工具。

如果用户稍后返回聊天,他们会看到代理建议的工单更新,但看不到攻击的任何证据。

攻击者在他们的网站日志中查看受害者的工单和文档内容。

提示注入可以泄露代理在 Atlassian 中可以访问的任何数据,包括代理通过“连接器”可以访问的任何数据。

Atlassian Rovo 还会渲染 AI 输出的 Markdown 图片。不安全的 Markdown 图片渲染是通过间接提示注入进行数据泄露的一个众所周知的手段。

要了解不安全的 Markdown 图片渲染的完整攻击链,这里有我们其他研究中的一些示例:

PromptArmor 于 5 月 23 日向 Atlassian 披露了本文涵盖的漏洞。Atlassian 分配了一个案例编号并表示感谢,但在 PromptArmor 多次跟进超过两个月后,Atlassian 没有进一步沟通,并且 Rovo 在本文发布时仍然存在漏洞。

PromptArmor 持续监控您在第三方 AI 供应商、技能、插件、连接器、MCP 服务器、模型等方面的投资组合。

我们检测漏洞和此类变化,提前揭示风险,防止其成为事件。

评估和监控 AI 供应商的风险,利用关于新兴威胁的新型情报。

情报判断

Aioga 编辑摘要

公开材料称,Atlassian Rovo 存在可通过间接提示注入触发的数据窃取漏洞,攻击者可能读取同一租户内的 Jira 工单和 Confluence 文档,且不需要人工审批即可执行。

背景分析

材料将 Rovo 描述为跨 Atlassian 产品运行的多用途代理。攻击利用其 URL 检索工具处理隐藏提示;即使组织关闭网页搜索,打开搜索结果的工具仍未被移除,因此攻击依然可能成功。

Aioga 观点

Aioga 判断,该事件的关键不只是提示注入本身,还在于安全控制与工具权限之间存在落差。公开材料称 PromptArmor 已于 5 月 23 日向 Atlassian 披露,但未提供年份,后续沟通情况仍应以双方公告为准。

影响与后续

若材料所述情况成立,上传外部文件、处理外部工单、网页数据或第三方连接器内容,都可能成为提示注入来源。组织仅关闭网页搜索未必足以降低风险,Rovo 可访问的数据范围和 URL 工具状态值得重点核查。 用户可依据公开披露材料,盘点 Rovo 对 Jira、Confluence 及其他数据的访问范围,检查 URL 检索工具和相关代理权限,并关注 Atlassian 是否发布修复、缓解措施或进一步说明。材料未给出具体补丁时间。

来源与版权说明

本页正文由公开来源页面提取并按原有信息整理,同时保留来源、发布时间和原文入口。版权归原作者及来源网站所有,请通过原文链接核验和阅读来源版本。

抓取通道: 摘要聚合 · 原始域名: promptarmor.com

来源: Hacker News 热门(buzzing.cc 中文翻译)

原文链接: 打开原始来源

Aioga 归档: 查看情报页

Content record: source-page · Updated: 2026-08-05T21:11:36.000Z

API 中转站
API RELAY · DEVELOPER INFRASTRUCTURE

API 中转站

统一接入主流 AI 模型 API,为开发、测试与生产环境提供稳定调用入口。

立即访问 api.w173.com
AIOGA SHARE POSTER

分享这篇 AI 情报

Atlassian Rovo AI 被曝存在可窃取租户内 Jira 工单和 Confluence 文档的漏洞,攻击通过间接提示注入利用其 URL 检索工具实现,无需人工审批即可...

Hacker News 热门(buzzing.cc 中文翻译)2026-08-05T21:11:36.000Z
扫码打开文章详情扫码直达文章详情

Aioga 自动聚合全球 AI 动态,并保留来源信息用于核验与引用。