正在開啟 SecureFlowRovoBlast:點一次 rovoChatPrompt 連結就能外洩資料
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Varonis Threat Labs aidefend-sf0037

RovoBlast:點一次 rovoChatPrompt 連結就能外洩資料

  • 自主式 agent
  • Copilot 與 SaaS
  • RAG 與知識系統
  • 資料外洩

Varonis 揭露的 RovoBlast,利用 Atlassian Rovo(可依使用者權限搜尋 Jira、Confluence 等已連接工作資料的 AI 助理)外部可提供的 rovoChatPrompt URL 參數,在沒有警告或確認的情況下,把攻擊者指令當成提示詞(prompt)送入已登入的 Rovo 工作階段。ResearchAgent 接著搜尋受害者有權使用的資料來源,再透過攻擊者控制的 URL 或圖片請求送出選定內容。Atlassian 已於 2026 年 7 月 8 日完成伺服器端修正。

對應的威脅技術

  • AML.T0051.000 LLM Prompt Injection: Direct
  • AML.T0053 AI Agent Tool Invocation
  • AML.T0025 Exfiltration via Cyber Means

來源