正在開啟 SecureFlowAtlassian Rovo 文件提示詞注入與 URL 外洩
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

PromptArmor aidefend-sf0038

Atlassian Rovo 文件提示詞注入與 URL 外洩

  • 自主式 agent
  • Copilot 與 SaaS
  • RAG 與知識系統
  • 資料外洩

PromptArmor 證實,上傳到 Atlassian Rovo(可依使用者權限搜尋 Jira、Confluence 等已連接工作資料的 AI 助理)的文件中若含有隱藏指令,就可讓 Rovo 搜尋 Jira 與 Confluence,把查得資料附加到攻擊者提供的 URL,再透過 URL 擷取能力開啟該網址。即使關閉網路搜尋,這項能力仍可送出請求。PromptArmor 在 2026 年 8 月 5 日發表時表示,這條路徑尚未解決。

對應的威脅技術

  • AML.T0051.001 LLM Prompt Injection: Indirect
  • AML.T0053 AI Agent Tool Invocation
  • AML.T0077 LLM Data Leakage
  • AML.T0025 Exfiltration via Cyber Means

來源