Un nuevo informe de la firma de seguridad PromptArmor ha revelado una vulnerabilidad crítica en el agente de inteligencia artificial de Atlassian, Rovo. Este fallo permite a los atacantes extraer datos sensibles de Jira y Confluence mediante inyecciones de comandos ocultos en documentos PDF. La técnica requiere la carga de un archivo que contiene instrucciones invisibles, las cuales son procesadas por Rovo, permitiendo la transmisión de información interna al servidor del atacante.
El ataque se inicia cuando un usuario solicita a Rovo que organice sus tickets de Jira mientras sube un PDF aparentemente inofensivo. Este documento incluye una inyección oculta en texto blanco sobre fondo blanco, lo que la hace indetectable para el ojo humano. Una vez que Rovo procesa la solicitud, empieza a buscar contenido relevante en Jira y Confluence, siendo secuestrado por dicha inyección oculta.
PromptArmor advirtió que este tipo de ataque no solo se limita a archivos subidos; también se puede realizar a través de tickets de soporte o contenido web. La facilidad con la que se puede llevar a cabo esta técnica resalta la necesidad urgente de abordar problemas de seguridad en inteligencia artificial, que también afectan a otras plataformas como Microsoft Copilot.