AI安全智能体 🇩🇪 10.08.2026 12:03

PDF中的隐藏文本足以通过Atlassian的AI代理Rovo窃取敏感数据

AtlassianAtlassian AnthropicAnthropic
安全公司PromptArmor记录了Atlassian的AI代理Rovo中的一个漏洞,该漏洞允许攻击者通过间接提示注入从Jira和Confluence中窃取敏感企业数据。一份包含白色文本隐藏指令的PDF就足以实现攻击:一旦Rovo处理该文件,它就会收集请求的内部数据,并通过动态生成的URL将其发送到攻击者的服务器。这一事件凸显了提示注入仍然是一个未解决的AI安全问题,影响了包括微软Copilot在内的其他系统。
Atlassian的AI智能体Rovo存在一个间接提示注入漏洞,攻击者可以借此从Jira工单和Confluence文档中窃取敏感的企业数据。安全公司PromptArmor记录了这一缺陷,该漏洞无需用户确认即可触发,且在聊天中不留任何可见痕迹。Rovo在Atlassian的整个产品套件中运行,可访问Jira、Confluence及连接的各项服务,这使得该漏洞尤为危险。攻击始于用户要求Rovo整理Jira工单并上传一个文档,例如一份PDF格式的“待办事项整理指南”,其中包含隐藏在白色背景上的白色文字中的恶意指令。Rovo处理请求时,会搜索Jira和Confluence,而隐藏的注入内容会诱使其构造一个URL,将收集到的数据作为查询参数发送,从而将完整工单和文档泄露给攻击者的服务器。该攻击不仅限于上传的文件;外部数据如支持工单、网络内容或来自第三方连接器的数据也可能成为注入源。在组织层面禁用Rovo的网络搜索并不能阻止该攻击,因为Rovo的“UrlReadTool”仍处于激活状态,而且由于目标URL是由提示注入动态构成的,没有任何防护措施能阻止数据外泄。PromptArmor还发现了第二种数据外泄途径:Rovo会渲染AI输出中的Markdown图像,而不安全的Markdown图像渲染已知是通过间接提示注入实现数据外泄的常见途径。PromptArmor于2026年5月23日向Atlassian报告了这些漏洞;Atlassian两天后确认并分配了案例编号,但未对6月4日和7月29日的后续询问作出回应,导致Rovo截至8月5日发布报告时仍处于易受攻击状态。Anthropic近期介绍了在浏览器提示注入方面的进展,但这些进展仅适用于其生态系统中,并且需要额外的安全措施。这一长期存在的安全漏洞很可能会持续存在,而且最近还出现了Copilot中Word文档的类似漏洞的描述。
来源: The Decoder (DE) — 原文
我们之前关于此话题的帖子 ↓
最新新闻