Atlassian Rovo te espiaba sin que lo supieras — y Atlassian sabía desde hace 2 meses

Ciberseguridad y proteccion de datos corporativos
La IA de Atlassian Rovo puede exfiltrar datos de tu empresa sin que lo notes.

Tu empresa confia en Jira y Confluence para organizar todo. Y la IA que Atlassian metio en esos productos esta robando tus datos corporativos con un solo clic cero. PromptArmor, una firma de ciberseguridad, descubrio que la IA de Atlassian Rovo puede exfiltrar tickets de Jira y documentos de Confluence enteros a un atacante. Y lo peor: Atlassian fue notificado hace mas de 2 meses y no hizo nada.

Que es Rovo y por que deberia importarte

Rovo es la IA que Atlassian integro en su suite de productividad — Jira, Confluence, y todo su ecosistema de empresas. La idea es simple: un asistente inteligente que busca en tus tickets, documentos y datos corporativos para darte respuestas rapidas. Suena genial, verdad?

El problema es que Rovo no sabe distinguir entre un usuario legitimo y un atacante. Un investigador de seguridad descubrio que puede meter un prompt injection oculto en un documento que subes a Rovo, y la IA ejecuta el ataque sin pedir confirmacion a nadie. Zero-click. Sin que nadie haga clic en nada.

El ataque paso a paso

El mecanismo es brutalmente simple:

1. Un atacante crea un documento aparentemente inocente — un "Backlog Guide" o cualquier PDF que parezca legitimo. Dentro, esconde un prompt injection invisible para el ojo humano.

2. Un usuario lo sube a Rovo — algo completamente normal en el dia a dia de una empresa. "Ey, revisa este documento y organizame los tickets." El atacante no necesita acceso a la cuenta de la victima.

3. Rovo ejecuta el ataque automaticamente — la IA manipulada busca en Jira y Confluence, extrae los tickets y documentos, y los envia a un servidor controlado por el atacante. Todo sin que el usuario se entere.

4. Si el usuario vuelve al chat despues, todo parece normal — no hay evidencia del ataque. Los tickets aparecen organizados como si nada hubiera pasado. Pero tus datos ya estan en manos de un tercero.

La parte que enloquece: controles deshabilitados no ayudan

Atlassian permite a las empresas deshabilitar la busqueda web en Rovo, como medida de seguridad. Pero el investigador descubrio que deshabilitar la busqueda web NO elimina la herramienta de URL retrieval. Es decir, Rovo puede seguir abriendo URLs y enviando datos aunque creas que lo protegiste.

Segun PromptArmor: "Este ataque funciona incluso si una organizacion ha deshabilitado la busqueda web para Rovo. Esto se debe a que el ajuste de busqueda web no elimina la herramienta para abrir los resultados de busqueda."

En terminos simples: el boton de apagar no esta conectado a nada.

2 meses sin hacer nada

PromptArmor reporto las vulnerabilidades a Atlassian el 23 de mayo de 2026. Atlassian asigno un numero de caso y expreso agradecimiento. Despues de multiples seguimientos durante mas de 2 meses, Atlassian no ha dado ninguna otra comunicacion. Rovo sigue vulnerable.

2 meses. Mas de 60 dias. Con una vulnerabilidad de exfiltracion de datos activa en una suite que usan millones de empresas en el mundo.

En el mundo de la ciberseguridad, 60 dias sin parche es una eternidad. Las empresas esperan que los vendors respondan en horas, no en meses. Y esto no es un bug menor — es una vulnerabilidad que permite robar datos corporativos enteros.

Que puedes hacer ahora mismo

Si tu empresa usa Atlassian con Rovo habilitado:

Revisa que archivos se estan subiendo a Rovo. No todos los documentos que subes son seguros. Un prompt injection puede estar escondido en cualquier PDF o documento que parezca legitimo.

Monitorea las URLs que Rovo esta abriendo. Si ves requests a dominios que no reconoces, es una senial de alerta. Rovo no deberia estar abriendo URLs externas sin tu conocimiento.

Considera deshabilitar Rovo temporalmente. Si, pierdes la productividad. Pero proteges tus datos. Y cuando Atlassian finalmente parchee, puedes volver a habilitarlo.

Contacta a tu administrador de Atlassian. Pregunta si estan al tanto de la vulnerabilidad. Si no lo estan, ahora lo saben.

El patron que se repite

Esta no es la primera vez que PromptArmor encuentra exfiltracion de datos en herramientas de IA para empresas. Microsoft Copilot, Slack AI, Superhuman, Hugging Face Chat — todos tienen vulnerabilidades similares de indirect prompt injection.

La industria esta metiendo IA en todo sin resolver los problemas de seguridad basicos. Cada nueva herramienta de IA para empresas es un vector de ataque potencial. Y los vendors, en lugar de parchear, simplemente...

Esperan.

La realidad incoda

Las empresas confian en Jira y Confluence para manejar sus proyectos mas sensibles. Planes de producto, roadmaps, bugs criticos, decisiones estrategicas. Todo ahi. Y una IA que Atlassian promociona como "inteligente" resulta ser vulnerable a un ataque que cualquier persona con conocimientos basicos puede ejecutar.

Si Atlassian no arregla esto en las proximas semanas, estamos hablando de una negligencia corporativa de primer nivel. No es un bug que puedas ignorar. Es una puerta abierta a todo lo que tu empresa cree que esta protegido.

Comparte esto si trabajas en una empresa que usa Atlassian. Alguien necesita saber.

¿Tu empresa usa Atlassian con Rovo? Que medidas de seguridad tienen para proteger sus datos?