Hacker News 中文摘要

RSS订阅

Atlassian Rovo 绕过控制窃取数据 -- Atlassian Rovo Exfiltrates Data, Bypassing Controls

文章摘要

Atlassian的Rovo AI存在安全漏洞,攻击者可通过间接提示注入绕过控制,窃取Jira工单和Confluence文档等数据,且无需人工批准。即使禁用网络搜索,攻击仍能成功。PromptArmor已向Atlassian报告,但两个月后漏洞仍未修复。

文章总结

Atlassian Rovo AI存在数据泄露漏洞,攻击者可通过间接提示注入绕过控制,窃取Jira工单和Confluence文档等敏感数据。该攻击无需人工审批,利用Rovo的URL检索工具实现,即使组织全局禁用网络搜索功能仍可成功。攻击链包括:用户上传含隐藏提示注入的文件,诱导Rovo将数据附加至攻击者URL,攻击者通过服务器日志获取信息。此外,Rovo的不安全Markdown图像渲染功能也构成另一泄露途径。PromptArmor于2026年5月23日向Atlassian披露漏洞,但经过两个多月多次跟进,Atlassian未作进一步回应,Rovo至今仍存在风险。

评论总结

根据评论内容,主要观点和论据总结如下:

1. 安全漏洞问题(主要观点) - Rovo的URL检索工具存在严重安全缺陷,无法防止代理动态创建的URL被用于数据泄露。攻击者可通过提示注入,让Rovo将敏感数据附加到攻击者URL后,再调用工具打开该URL,从而窃取数据。 - 关键引用:"Rovo's URL retrieval tool is insecure: there are no protections against opening a URL that has been dynamically created by the agent."(评论1) - 评论6指出,这类问题普遍存在于所有代理工具中,Prompt Armor已发布多篇类似漏洞报告。

2. 对Atlassian的负面评价(主要观点) - 多位用户批评Atlassian在18个月内从可信企业伙伴沦为“烂摊子”,强制推行“仅云”策略,导致用户迁移。Rovo被形容为比微软Copilot更激进且无用,拖慢页面加载。 - 关键引用:"Atlassian has gone from a trusted enterprise-partner to a complete shit-show in just 18 months."(评论2) - 评论4:"Somehow more aggressive and useless than Microsoft putting 'Copilot' everywhere."

3. 漏洞本质的争议(次要观点) - 评论3认为,AI漏洞报告本质上都是“直接让它做某事”,只是用了“间接提示注入”等术语。评论7补充,这是所有现代代理系统的通病,涉及数据访问、不可信内容暴露和外部通信能力的三重风险,完全阻止会降低实用性。 - 关键引用:"every ai vulnerability write up boils down to 'just ask it do to the thing'"(评论3) - 评论7:"And blocking it wholesale reduces usefulness of the agent so it is a tradeoff."

4. 功能与依赖问题(次要观点) - 评论12指出,在混乱的Jira环境中,Rovo是唯一能理解工单的工具,许多团队已依赖它。评论8提到Rovo会下载所有内容到Atlassian服务器进行分析,若关联Google Docs或SharePoint则存在数据风险。 - 关键引用:"in a shitty Jira setup, Rovo is usually the only way to make any sense of tickets."(评论12) - 评论8:"It downloads everything it can do Atlassian servers for 'analysis'."

5. 解决方案建议(建设性观点) - 评论10(simonw)提出,Anthropic首创的确定性方案:URL检索工具只应获取用户先前输入或可信工具返回的URL,禁止代理拼接新URL(尤其是带泄露数据的)。这无需额外AI,只需实现URL来源匹配系统。 - 关键引用:"your URL retrieval tool should only work for URLs that have previously been typed into the conversation by a user or have been returned from a trusted tool."(评论10)

平衡性总结:评论整体对Rovo及Atlassian持强烈批评态度,安全漏洞是核心焦点,但部分用户承认其在混乱环境中的实用性。解决方案建议来自外部专家,强调确定性而非AI防御。