Kriminal
Agen AI Atlassian Memungkinkan Eksfiltrasi Data Bahkan Saat Pencarian Web Dinonaktifkan

Perusahaan keamanan PromptArmor mengungkapkan bahwa agen AI Rovo dari Atlassian mengandung kerentanan yang memungkinkan eksfiltrasi data di seluruh tenant Atlassian melalui injeksi prompt tidak langsung, tanpa persetujuan manusia. Serangan ini mengeksploitasi alat pengambilan URL Rovo yang tidak memiliki perlindungan terhadap URL yang dibuat secara dinamis, memungkinkan data sensitif dari tiket Jira dan dokumen Confluence ditambahkan ke URL penyerang dan dicatat di situs mereka. Ini berhasil bahkan ketika pencarian web dinonaktifkan di seluruh organisasi, karena pengaturan tersebut gagal menghapus alat untuk membuka hasil pencarian.
PromptArmor melaporkan masalah ini ke Atlassian pada 23 Mei; Atlassian mengakui dan memberikan nomor kasus tetapi tidak berkomunikasi lebih lanjut setelah lebih dari dua bulan tindak lanjut, meninggalkan Rovo rentan. Serangan dapat mengeksfiltrasi data apa pun yang dapat diakses agen, termasuk melalui konektor, dan Rovo juga merender gambar Markdown dari keluaran AI, vektor eksfiltrasi lain yang diketahui.
Sumber: Hacker News