Vulnerabilitatea în asistentul Rovo de la Atlassian
Atlassian Rovo, un asistent care ajută utilizatorii să navigheze și să acceseze informații din Jira și Confluence, poate fi păcălit să trimită date confidențiale către atacatori. Două firme de securitate au descoperit independent această vulnerabilitate, prin diferite metode. Din nefericire, doar una dintre aceste metode a fost confirmată ca fiind închisă.
Metoda de atac
Firma de securitate PromptArmor, specializată în securitatea inteligenței artificiale, a descoperit că poate ascunde instrucțiuni în conținutul citit de Rovo. Aceste instrucțiuni pot determina asistentul să colecteze date din Jira sau Confluence și să le trimită către un server extern controlat de atacatori.
Impactul și soluția
Atacatorii pot utiliza această vulnerabilitate pentru a obține acces neautorizat la informații confidențiale din Jira și Confluence. Pentru a preveni astfel de atacuri, utilizatorii și administratorii trebuie să fie conștienți de această vulnerabilitate și să ia măsuri pentru a o preveni. Sursa: The Hacker News
Articol rescris pe baza sursei The Hacker News.


