Криминал
ИИ-агент Atlassian позволяет утечку данных даже при отключённом веб-поиске

Компания по безопасности PromptArmor раскрыла, что ИИ-агент Rovo от Atlassian содержит уязвимости, позволяющие выводить данные из всего тенанта Atlassian через непрямую инъекцию подсказок без одобрения человека. Атака использует инструмент извлечения URL в Rovo, который не защищён от динамически создаваемых URL, что позволяет добавлять конфиденциальные данные из тикетов Jira и документов Confluence к URL злоумышленника и записывать их на его сайте. Это работает даже при отключённом веб-поиске на уровне организации, так как настройка не удаляет инструмент для открытия результатов поиска.
PromptArmor сообщила об этих проблемах Atlassian 23 мая; Atlassian подтвердила и присвоила номер обращения, но не связалась снова после более чем двух месяцев ожидания, оставив Rovo уязвимым. Атака может выводить любые данные, к которым имеет доступ агент, включая через коннекторы, а Rovo также отображает Markdown-изображения из выходных данных ИИ, что является ещё одним известным вектором утечки.
Источник: Hacker News






