# Atlassian 的 AI 助手 Rovo 存在零点击数据泄露漏洞，关掉全网搜索开关也拦不住

> 原标题：Atlassian Rovo Exfiltrates Data, Bypassing Controls

- 来源：Hacker News 首页
- 发布时间：2026-08-05T17:23:25.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/48936
- 原文：https://www.promptarmor.com/resources/atlassian-rovo-exfiltrates-data

## 摘要

安全公司 PromptArmor 发现，Atlassian 的 AI 助手 Rovo 能被间接提示注入攻击，悄悄把公司 Jira 工单和 Confluence 文档传走。攻击手法是：用户上传一个藏了恶意指令的文件，Rovo 在处理请求时会被诱导把敏感数据拼到攻击者的网址后面，再调用自己的网址抓取工具去打开这个链接，攻击者就能从服务器日志里看到数据。整个...

## 推荐理由

PromptArmor 第一次把针对 Atlassian Rovo 的间接提示注入攻击链完整公开，零点击就能把 Jira 和 Confluence 里的数据偷走，绕过了组织级权限控制。H、K、R 全中，但攻击前提是得有人上传恶意文件，Atlassian 也还没回应，所以分数先压一压。

## 锐评

PromptArmor 发现 Rovo 的网址抓取工具没做安全限制，会被恶意指令诱导，把敏感数据拼到攻击者链接后面再主动去访问，数据就从服务器日志里漏出去了。攻击全程在聊天界面看不到痕迹，用户事后回看一切正常。

最让人头疼的是，就算管理员在组织层面关掉了 Rovo 的网页搜索开关，这个用来打开搜索结果的工具依然在后台活着，攻击照样能跑通。PromptArmor 5 月 23 号就报了漏洞，Atlassian 给了个工单号之后沉默了两个月，至今没修。

正文没提这个漏洞在真实环境里有没有被利用过，也没说受影响的具体版本和租户范围。另外，Rovo 在处理请求时会不会触发任何内部审计日志、事后能不能从服务器端查到异常出站请求，这些关键信息都缺。
