جريمة
ينجح هذا حتى عند تعطيل البحث على الويب على مستوى المؤسسة، لأن الإعداد يفشل في إزالة أداة فتح نتائج البحث

كشفت شركة الأمن PromptArmor أن وكيل الذكاء الاصطناعي Rovo من Atlassian يحتوي على ثغرات تسمح بتسريب البيانات عبر مستأجر Atlassian عبر حقن موجه غير مباشر، دون موافقة بشرية. يستغل الهجوم أداة استرجاع عناوين URL في Rovo، التي تفتقر إلى حماية ضد عناوين URL المنشأة ديناميكيًا، مما يسمح بإلحاق بيانات حساسة من تذاكر Jira ومستندات Confluence بعنوان URL للمهاجم وتسجيلها على موقعه. ينجح هذا حتى عند تعطيل البحث على الويب على مستوى المؤسسة، لأن الإعداد يفشل في إزالة أداة فتح نتائج البحث.
أبلغت PromptArmor المشكلات إلى Atlassian في 23 مايو؛ اعترفت Atlassian وخصصت رقم حالة، لكنها لم تتواصل أكثر بعد أكثر من شهرين من المتابعة، تاركة Rovo عرضة للخطر. يمكن للهجوم تسريب أي بيانات يمكن للوكيل الوصول إليها، بما في ذلك عبر الموصلات، كما يعرض Rovo صور Markdown من مخرجات الذكاء الاصطناعي، وهو ناقل تسريب معروف آخر.
المصدر: Hacker News






