Kritische Sicherheitslücke: Atlassians KI-Agent Rovo lässt sich mit verstecktem Text manipulieren

Versteckter Text in einem PDF reicht aus, um über Atlassians KI-Agent Rovo sensible Daten zu stehlen
8/10 The Decoder (DE) 10.08.2026 Agenten & Tool-Use Enterprise Policy & Ethik

Das Sicherheitsunternehmen PromptArmor hat eine kritische Schwachstelle in Atlassians KI-Agent Rovo demonstriert: Durch versteckte Textanweisungen in PDFs können Angreifer den Agent dazu bringen, sensible Daten unbemerkt zu exfiltrieren. Der Angriff erfolgt ohne explizite Bestätigung durch den Nutzer und hinterlässt keine erkennbaren Spuren, was das Risiko erheblich erhöht. Dies ist ein Paradebeispiel für Prompt-Injection-Angriffe, eine wachsende Bedrohung bei der Nutzung von KI-Agenten in Enterprise-Umgebungen. Besonders relevant, da Rovo Zugriff auf geschäftskritische Systeme hat.

Zum Originalartikel