---
title: "Rovo Atlassiana mogło wysyłać dane Jira i Confluence do atakujących"
description: "Atlassian Rovo mogło zostać skłonione do pobierania danych z Jira i Confluence oraz wysyłania ich na zewnętrzny serwer. Jedna z opisanych ścieżek została zamknięta po stronie Atlassiana, status drugiej pozostaje niepotwierdzony."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/rovo-atlassiana-moglo-wysylac-dane-jira-i-confluence-do-atakujacych"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/rovo-atlassiana-moglo-wysylac-dane-jira-i-confluence-do-atakujacych/index.md"
date_published: "2026-08-09T16:57:18.663Z"
date_modified: "2026-08-09T16:57:40.456Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "atlassian rovo"
  - "jira"
  - "confluence"
  - "prompt injection"
source_url: "https://thehackernews.com/2026/08/atlassian-rovo-can-be-tricked-into.html"
source_name: "The Hacker News"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1786212053684.jpeg"
image_alt: "teal LED panel"
image_credit: "© Adi Goldstein / Unsplash"
image_credit_url: "https://unsplash.com/@adigold1"
---

# Rovo Atlassiana mogło wysyłać dane Jira i Confluence do atakujących

> Dwie firmy wykazały, że instrukcje ukryte w treściach lub linkach mogły skłonić Rovo do wyprowadzenia danych dostępnych dla zalogowanego użytkownika.

## Kluczowe informacje
- PromptArmor opisało atak z instrukcją ukrytą w przesłanym pliku.
- Varonis wykryło podatność w parametrze rovoChatPrompt.
- Atlassian naprawił ścieżkę opartą na linku 8 lipca 2026 roku.
- Wyłączenie wyszukiwania w sieci nie musi blokować każdej drogi wyprowadzania danych.

Asystent Atlassian Rovo mógł zostać skłoniony do zebrania danych z Jira lub Confluence, do których dostęp ma zalogowany użytkownik, a następnie do wysłania tych informacji na zewnętrzny serwer. Dwie firmy zajmujące się bezpieczeństwem AI i danych, PromptArmor oraz Varonis Threat Labs, opisały podobny skutek, ale wskazały dwie różne drogi jego osiągnięcia. W przypadku ścieżki opartej na linku naprawa po stronie Atlassiana została potwierdzona. Status drugiej ścieżki, wykorzystującej treści odczytywane przez Rovo, pozostaje niejasny. Instrukcja ukryta w treści PromptArmor opublikowało swoje ustalenia 5 sierpnia 2026 roku. Firma umieściła złośliwe instrukcje w treści, z której Rovo miało korzystać. W opisywanym przykładzie użytkownik przesyła dokument zawierający ukrytą instrukcję, a następnie prosi asystenta o uporządkowanie swoich zgłoszeń w Jira. Rovo wyszukuje informacje w Jira i Confluence zgodnie z prośbą, dołącza znalezione dane do żądania kierowanego pod adres kontrolowany przez atakującego i otwiera ten adres. Zawartość zgłoszeń oraz stron może być wtedy odczytana z logów serwera należącego do atakującego. Do uruchomienia opisanego scenariusza potrzebny był dokument lub inna treść zawierająca złośliwą instrukcję. Rovo działało z uprawnieniami zalogowanego użytkownika, więc chodziło o dane, które ten użytkownik mógł normalnie odczytać. Wysłanie danych na zewnętrzny adres nie wymagało dodatkowego etapu zatwierdzenia przez człowieka. PromptArmor twierdziło, że ścieżka działała także po wyłączeniu wyszukiwania w sieci. Raport nie potwierdza, że po publikacji nie doszło do późniejszej naprawy tej ścieżki. Opisany mechanizm jest przykładem pośredniego wstrzyknięcia instrukcji. Atakujący nie musi przekazywać polecenia bezpośrednio w rozmowie z asystentem. Może umieścić je w pliku, stronie lub innym materiale, który użytkownik chce wykorzystać w pracy z Rovo. Jeśli model potraktuje część takiej treści jak instrukcję operacyjną, może wykonać czynności wykraczające poza oczekiwane przez użytkownika uporządkowanie informacji. PromptArmor podkreślało, że użytkownik nadal musiał udostępnić Rovo skażoną treść i wykonać zwykłą prośbę. Nie jest to więc precyzyjnie opisane jako atak bez żadnej interakcji. Osobnego zatwierdzenia samego wyprowadzenia danych jednak nie było. Druga droga prowadziła przez link Varonis Threat Labs umieściło instrukcję w linku. Firma ustaliła, że parametr rovoChatPrompt w adresie Rovo Chat mógł wstępnie załadować polecenia przygotowane przez atakującego. Jedno kliknięcie uwierzytelnionego użytkownika wystarczało, aby Rovo wykonało instrukcję z jego uprawnieniami i przekazało wynik na serwer kontrolowany przez atakującego. W koncepcji przedstawionej przez Varonis asystent miał wyszukać informacje dostępne dla ofiary, umieścić je w żądaniu dotyczącym zewnętrznego obrazu i pobrać ten obraz. W ten sposób dane opuszczały środowisko użytkownika bez świadomego wyboru wysłania ich przez osobę posiadającą dostęp. Varonis nazwało tę podatność RovoBlast i zgłosiło ją za pośrednictwem Bugcrowd. W raporcie pokazano między innymi wyprowadzenie prywatnego klucza API z Confluence. Według opisu Bugcrowd tę samą technikę testowano także wobec Jira oraz danych dostępnych przez konektory SharePoint i Outlook. Zgłoszenie otrzymało priorytet P2 oraz nagrodę w wysokości 6000 dolarów. Bugcrowd odnotowuje, że Atlassian wdrożył poprawkę po stronie serwera 8 lipca 2026 roku, a zgłaszający potwierdził skuteczność naprawy. Klienci nie muszą więc instalować osobnej poprawki dla tej ścieżki. Nie wszystkie zabezpieczenia obejmowały ten sam mechanizm Ustalenia PromptArmor dotyczą także ustawienia wyszukiwania w sieci. Atlassian udostępnia tę funkcję jako ustawienie na poziomie organizacji, pozwalające rozszerzyć źródła Rovo o publiczne strony internetowe. PromptArmor podało, że wyłączenie tej opcji nie zatrzymało opisanego łańcucha, ponieważ żądanie wychodzące korzystało z odrębnej funkcji pobierania treści spod adresu URL. Według firmy problem polegał na tym, że nic nie sprawdzało, czy adres otwierany przez asystenta został skonstruowany przez niego samego. Raport wspomina również o renderowaniu obrazów Markdown z wyjścia modelu jako o innej potencjalnej drodze wyprowadzenia danych, ale nie pokazuje pełnego łańcucha wykorzystującego ten wariant w Rovo. Wynik dotyczący obejścia ustawienia wyszukiwania w sieci pochodzi wyłącznie od PromptArmor i nie został w przedstawionym materiale niezależnie powtórzony. Dokumentacja Atlassiana dotycząca tego przełącznika nie wyjaśnia, czy żądanie samodzielnie utworzone i pobrane przez asystenta jest objęte tą samą kontrolą. To ważne rozróżnienie dla administratorów, którzy nie powinni traktować wyłączenia wyszukiwania w sieci jako kompletnej granicy bezpieczeństwa dla wszystkich połączeń wykonywanych przez Rovo. Status ujawnień i zakres ryzyka PromptArmor poinformowało, że zgłosiło problem Atlassianowi 23 maja 2026 roku. Dwa dni później otrzymało numer sprawy, a następnie kontaktowało się z firmą 4 czerwca i 29 lipca. Publikacja nastąpiła po tym, co PromptArmor opisało jako brak dalszej komunikacji. W materiale sprawdzonym 8 sierpnia 2026 roku nie było późniejszej aktualizacji potwierdzającej naprawę ścieżki opartej na treści. Jest to niemal miesiąc po wdrożeniu poprawki związanej z podatnością w linku, ale żadne z opisanych ujawnień nie wskazuje, czy ta zmiana objęła również drogę wykorzystującą pliki i inne treści przetwarzane przez asystenta. Żadna z opisanych spraw nie ma identyfikatora CVE. Według materiału wyszukiwania w bazie NVD oraz katalogu CISA Known Exploited Vulnerabilities nie zwracały wpisu dotyczącego żadnej z tych kwestii na dzień 8 sierpnia 2026 roku. Nie przedstawiono też dowodów, że któraś z technik została wykorzystana przeciwko rzeczywistej organizacji. Nie oznacza to jednak potwierdzenia, że do takiego wykorzystania nie doszło. Oznacza wyłącznie, że takie informacje nie znalazły się w obu analizowanych ujawnieniach. Dane były dostępne zgodnie z uprawnieniami użytkownika Opisane przypadki nie pokazują obejścia autoryzacji na poziomie całej dzierżawy. Rovo korzysta z uprawnień skonfigurowanych w produktach Atlassiana oraz w podłączonych aplikacjach zewnętrznych. Ryzyko dotyczyło więc danych, do których dostęp miał zalogowany użytkownik, a nie wykazanego dostępu do wszystkich zasobów organizacji. Nie zmniejsza to znaczenia problemu. W asystencie połączonym z Jira, Confluence i dodatkowymi konektorami zakres danych dostępnych dla pojedynczego konta może być szeroki. Opisane techniki dodawały możliwość przekazania tych dozwolonych danych dalej bez świadomej decyzji osoby, której uprawnienia zostały wykorzystane. Co mogą sprawdzić administratorzy Z dokumentacji Atlassiana wynika, że Rovo jest domyślnie włączone dla aplikacji w planach Standard, Premium i Enterprise, a z funkcji mogą korzystać wszyscy użytkownicy organizacji. Administratorzy nie są jednak ograniczeni do wyboru między pełnym dostępem a całkowitym wyłączeniem usługi. Dla obsługiwanych aplikacji można zablokować funkcje Rovo, co wyłącza dla danej aplikacji bieżące i przyszłe funkcje AI, w tym Agents i Chat. W nowszym modelu dostępu dla planu Enterprise można również zarządzać dostępem do Rovo według aplikacji i grup użytkowników. Przy konfiguracji trzeba uwzględnić ograniczenie dotyczące zestawu aplikacji z rodziny Jira. Zablokowanie Rovo w jednej z nich nie usuwa wspólnych możliwości, jeśli na tej samej stronie pozostaje włączona inna aplikacja Jira. Rovo Search, Chat i Create with Rovo mogą nadal być dostępne. W praktyce organizacje powinny przejrzeć listę aplikacji i grup mających dostęp do Rovo, ograniczyć bazowe uprawnienia oraz zakres konektorów i traktować ustawienia wyszukiwania w sieci jako jeden z elementów kontroli, a nie jako jedyne zabezpieczenie. W przypadku ścieżki opartej na linku nie jest potrzebna aktualizacja po stronie klienta, ponieważ poprawka została wdrożona na serwerach Atlassiana. Dla ścieżki opartej na treści jej późniejszy status nadal wymaga potwierdzenia.

## Wyjaśnienie pojęć

### [autoryzacja](https://najnowsze-informacje.pl/definicje/autoryzacja)

Autoryzacja to proces sprawdzania, czy uwierzytelniony użytkownik lub system ma prawo wykonać określoną operację albo uzyskać dostęp do zasobu.

## Źródło pierwotne

[The Hacker News](https://thehackernews.com/2026/08/atlassian-rovo-can-be-tricked-into.html)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-08-09T16:57:18.663Z
- **Ostatnia aktualizacja:** 2026-08-09T16:57:40.456Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/rovo-atlassiana-moglo-wysylac-dane-jira-i-confluence-do-atakujacych](https://najnowsze-informacje.pl/cyberbezpieczenstwo/rovo-atlassiana-moglo-wysylac-dane-jira-i-confluence-do-atakujacych)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/rovo-atlassiana-moglo-wysylac-dane-jira-i-confluence-do-atakujacych/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/rovo-atlassiana-moglo-wysylac-dane-jira-i-confluence-do-atakujacych/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Rovo Atlassiana mogło wysyłać dane Jira i Confluence do atakujących”, 2026-08-09, https://najnowsze-informacje.pl/cyberbezpieczenstwo/rovo-atlassiana-moglo-wysylac-dane-jira-i-confluence-do-atakujacych
