🤖 Штучний інтелект Atlassian Rovo змусили передавати дані Jira хакерам

Дослідники з фірм PromptArmor та Varonis виявили способи маніпуляції ШІ-асистентом Atlassian Rovo за допомогою прихованих інструкцій. Зловмисник розміщує шкідливий текст у файлі або веб-посиланні, після чого асистент зчитує цей вміст, збирає доступні користувачу дані з проєктів Jira та документації Confluence і непомітно надсилає їх на зовнішній сервер хакера.

Одна з виявлених уразливостей під назвою RovoBlast дозволяла здійснювати витік інформації в один клік через спеціальний параметр у посиланні. Компанія Atlassian усунула цю проблему на своїх серверах у липні. Проте другий вектор через завантажені файли залишається ризикованим, оскільки асистент виконує запити до зовнішніх URL-адрес без додаткового підтвердження з боку користувача, викрадаючи ключі API та робочі записи.