Atlassian的Rovo AI刚刚被曝光一个能让攻击者悄悄偷走你公司全部Jira工单和Confluence文档的严重漏洞。漏洞利用手法很刁钻——间接提示注入,而且根本不需要管理员审批任何应用,攻击就能自动化完成。更糟糕的是,哪怕你的团队已经特意关掉了Rovo的网页搜索功能,这个漏洞照样有效。
攻击者将恶意指令藏在公开网页或者Rovo可检索的资源里,当Rovo的URL检索工具抓取这些页面时,注入的提示会引导AI代理去把内部数据打包外传。PromptArmor团队发现,这个URL检索渠道就像一条隐形隧道,完全绕过了常规的权限审批流程。你禁用了网页搜索?没用,因为URL检索本身是另一套逻辑,攻击路径并不依赖搜索开关。Rovo已被不少大型团队用于整合知识库与项目追踪,一旦中招,攻击者拿到的可不只是几条信息,而是完整的项目计划、产品需求,甚至客户敏感数据。
这起事件给所有拥抱AI代理的企业敲了警钟:给AI工具配一把能随意进出所有数据大门的钥匙,一旦提示注入成功,后果就是灾难性的数据泄露。Atlassian Rovo暴露出的问题,不是某个功能bug,而是企业AI代理在权限控制上的结构性缺口。是时候重新审视,你的AI助手到底该不该有这么大的隐形权限了。

