
Скрытый текст в PDF крадёт данные компании через AI-агент Atlassian Rovo
Исследователи из компании PromptArmor нашли серьёзную уязвимость в AI-агенте Atlassian Rovo. Злоумышленнику достаточно отправить пользователю PDF-файл с невидимым текстом — и Rovo при обработке документа самостоятельно передаст корпоративные данные на сервер атакующего.
Суть события
Rovo — это AI-агент от Atlassian, который работает с данными из Jira, Confluence и других корпоративных систем. Он имеет доступ к задачам, документам и внутренним базам знаний компании. Именно этот широкий доступ делает уязвимость особенно опасной. Rovo подключается к корпоративным системам через специальные коннекторы и может видеть всё, к чему получил доступ. Подробнее о проблемах AI-безопасности и доверия к AI-системам мы писали в отдельном материале.
Как работает атака
Пользователь просит Rovo разобрать загруженный PDF — допустим, с отчётом или презентацией. Документ выглядит обычным, но внутри скрыта инъекция: текст размером в один пункт белым по белому, который невозможно заметить при обычном просмотре.
Когда Rovo обрабатывает файл, он находит скрытую команду и выполняет её. Агент собирает данные из Jira-тикетов и Confluence-документов, формирует URL с украденной информацией в параметрах запроса и загружает его через свой встроенный инструмент извлечения URL. В результате злоумышленник получает полные данные: описания задач, назначения, приоритеты, метки, внутренние документы по архитектуре и онбордингу.
Когда ждать исправления
PromptArmor сообщила о уязвимости Atlassian 23 мая 2026 года. Компания подтвердила получение и присвоила номер обращения, но на сообщения в июне и июле не ответила. По состоянию на 5 августа Rovo по-прежнему уязвим. Atlassian — не единственная компания с такой проблемой: аналогичная уязвимость была недавно обнаружена в Microsoft Copilot при работе с Word-документами. О подобных проблемах с уязвимостями в AI-системах мы писали в разборе уязвимости macOS.
Что это значит для бизнеса
Для компаний, использующих Rovo, это означает: любой файл, загруженный в чат с агентом, потенциально опасен. Особенно если речь идёт о внешних документах — отчётах подрядчиков, презентациях партнёров или коммерческих предложениях. Пока Atlassian не исправит уязвимость, стоит ограничить использование Rovo для обработки файлов из внешних источников. Это касается прежде всего компаний с высокими требованиями к защите данных и регуляторному соответствию. Для остальных — базовое правило: не загружать в AI-агент документы, полученные извне.
Подберите сервис под задачу и начните работать сегодня
ChatGPT, Claude, Gemini, MiniMax и другие инструменты для текстов, кода, изображений и автоматизации — без долгого поиска вариантов.
Партнёрская подборка AI Digest. Продажу и оплату проводит продавец через DigiSeller; AI Digest может получить комиссию без изменения цены.