安全公司PromptArmor披露,Atlassian的Rovo AI代理存在漏洞,可通过间接提示注入在Atlassian租户内窃取数据,无需人工批准。该攻击利用Rovo的URL检索工具,该工具缺乏对动态创建URL的保护,允许将Jira工单和Confluence文档中的敏感数据附加到攻击者的URL并记录在其网站上。即使组织范围内禁用网络搜索,此漏洞仍可成功利用,因为该设置未能移除用于打开搜索结果的工具。PromptArmor于5月23日向Atlassian报告了这些问题;Atlassian确认并分配了案例编号,但在两个多月的跟进后未进一步沟通,使Rovo仍处于易受攻击状态。该攻击可窃取代理可访问的任何数据,包括通过连接器访问的数据,Rovo还会渲染AI输出中的Markdown图像,这是另一个已知的窃取途径。