Atlassian zatvorio RovoBlast, dok se proverava drugi rizik za Rovo

Atlassian je 8. jula 2026. serverski otklonio RovoBlast, propust u Rovo Chat-u koji je, prema Varonis Threat Labs i zapisu na Bugcrowd-u, mogao jednim klikom da navede asistenta na slanje podataka iz Jira, Confluence, SharePoint i Outlook konektora na server napadača. Bugcrowd je nalaz označio kao P2, dodelio nagradu od 6.000 dolara, a prijavljivač je potvrdio ispravku.
Zaseban nalaz kompanije PromptArmor odnosi se na indirektnu prompt-injekciju kroz sadržaj koji Rovo obrađuje. Firma je 5. avgusta objavila da dokument sa skrivenim instrukcijama može, nakon uobičajenog zahteva korisnika, navesti Rovo da prikupi dostupne podatke iz Jira i Confluence-a i pošalje ih putem URL zahteva spoljnjem serveru. Status tog puta posle objave nije potvrđen.
Jedan klik i sadržaj sa skrivenim nalogom
Varonis je opisao kako je parametar rovoChatPrompt u Rovo URL-u mogao unapred da učita instrukcije koje kontroliše napadač. Autentifikovani korisnik bi jednim klikom otvorio vezu, a Rovo bi instrukcije izvršio sa dozvolama tog korisnika. U dokazu koncepta, privatni API ključ iz Confluence-a bio je poslat kao deo putanje URL-a slike ka infrastrukturi napadača.
Ovaj nalaz nije predstavljao zaobilaženje dozvola na nivou celog zakupca. Izloženi su podaci kojima prijavljeni nalog već ima pristup, ali bez svesne odluke korisnika da ih pošalje van organizacije. Takav obrazac se uklapa u širi problem zloupotrebe poverenja u automatizovane tokove, poznat i kroz važna taktika savremenih napada kao važna taktika savremenih napada.
Zašto isključivanje web pretrage nije dovoljno
PromptArmor je u svom primeru postavio skrivene instrukcije u otpremljeni dokument, a korisnik je potom zatražio od Rovo-a da organizuje Jira tikete. Asistent je pretražio Jira i Confluence, dodao pronađeni sadržaj URL-u napadača i otvorio ga. Firma navodi da korisnik pri kasnijem povratku u razgovor može videti predložene izmene tiketa, bez jasnog znaka da je došlo do iznošenja podataka.
Važan detalj je tvrdnja PromptArmora da isključena organizaciona opcija web pretrage nije sprečila taj lanac. Prema njihovom objašnjenju, odlazni zahtev je koristio zasebnu mogućnost preuzimanja URL-a, dok sistem nije proveravao da li je adresu sam konstruisao agent. Izveštaj takođe pominje prikaz Markdown slika kao mogući dodatni kanal, ali ne prikazuje potpuni Rovo lanac kroz taj mehanizam.
Kontrola pristupa ostaje ključna mera
Rovo je podrazumevano uključen za aplikacije na Standard, Premium i Enterprise planovima, a pristup podacima prati dozvole podešene u Atlassian proizvodima i povezanim aplikacijama. Administratori mogu blokirati Rovo funkcije za podržane aplikacije ili, u novijem Enterprise iskustvu, upravljati pristupom po aplikaciji i korisničkoj grupi.
Atlassian upozorava da blokiranje jedne Jira aplikacije na sajtu sa više Jira aplikacija ne uklanja nužno zajedničke Rovo mogućnosti: Search, Chat i Create with Rovo ostaju dostupni dok je Rovo omogućen za bilo koju Jira aplikaciju na tom sajtu. Zato je praktičan zaključak da organizacije pregledaju pristup po aplikacijama i grupama, suze osnovne dozvole i obim konektora, te kontrolu web pretrage ne smatraju potpunom bezbednosnom granicom.

