Faille critique dans l'IA Rovo d'Atlassian
L'agent IA Rovo d'Atlassian est vulnérable à une injection de prompt indirecte via des PDF contenant du texte caché. Cette faille permet d'exfiltrer des données sensibles depuis Jira et Confluence sans laisser de traces. Atlassian n'a pas encore corrigé le problème malgré le signalement en mai 2026.
« The attack doesn't need user confirmation and leaves no visible traces in the chat, the security firm says. » - The Decoder
Que faut-il retenir ?
- L'attaque utilise des PDF avec du texte caché en blanc sur blanc pour injecter des prompts.
- Rovo exfiltre des tickets Jira complets et des documents Confluence vers un serveur externe.
- La désactivation de la recherche web n'empêche pas l'attaque via l'outil UrlReadTool.
- PromptArmor a signalé la faille le 23 mai 2026 mais Atlassian n'a pas encore répondu.
Pourquoi cette nouvelle compte-t-elle ?
Cette vulnérabilité expose les entreprises utilisant Rovo à des fuites de données sensibles sans action utilisateur. Les professionnels de la cybersécurité doivent être conscients de ce risque et surveiller les correctifs d'Atlassian. Cela souligne également les défis persistants des injections de prompts dans les agents IA.
null
💬 null, null
Public concerné : entreprises
Comment se protéger contre la faille de Rovo d'Atlassian ?
En attendant un correctif, limitez l'utilisation de Rovo pour les données sensibles et surveillez les téléchargements de PDF. PromptArmor recommande de désactiver l'outil UrlReadTool si possible.
🔧 Outils mentionnés