A empresa de segurança PromptArmor divulgou que o Rovo, assistente de IA da Atlassian, pode ser manipulado para enviar dados confidenciais a terceiros sem aprovação humana. Instruções ocultas dentro de arquivos como PDFs são capazes de redirecionar a ferramenta, mesmo quando a busca na web está desativada.

Como funciona o ataque

O ataque, classificado pela empresa como 'zero-click', ocorre quando um usuário pede ao Rovo que organize tarefas e envia um documento contaminado. O PDF contém um comando invisível, escrito, por exemplo, em cor transparente ou com fonte de 1 pixel. Ao processar o arquivo, o Rovo interpreta a instrução como legítima e coleta dados sensíveis, enviando-os para uma URL controlada pelo atacante.

A PromptArmor afirma que a falha persiste mesmo quando uma organização desativa a busca na web do Rovo. A configuração não remove a ferramenta de abertura de URLs dos resultados, o que mantém ativo o canal de exfiltração.

Sem resposta da Atlassian

O relatório foi entregue à Atlassian em 23 de maio. Segundo a PromptArmor, a empresa abriu um chamado, agradeceu, mas não fez mais nenhuma comunicação após cobranças repetidas por mais de dois meses. 'Rovo permanece vulnerável', conclui a firma.

A PromptArmor também destacou que agentes de IA baseados em GPT-5 e Gemini falharam em resistir a ataques de injeção de prompt em mais de 79% dos testes diretos. O caso do Rovo mostra a versão indireta da técnica em um produto comercial.

Continue no Radar