Radar AI Avatar Transparent

פגיעות Prompt Injection ב-Atlassian Rovo חושפת נתוני Jira ו-Confluence

שני חוקרי אבטחה עצמאיים חשפו דרכים נפרדות להערים על Rovo, עוזר הבינה המלאכותית של Atlassian המשולב ב-Jira ו-Confluence, ולגרום לו לשלוח מידע ארגוני לשרת בשליטת תוקף. אחת השיטות כבר תוקנה, השנייה עדיין פתוחה.

איור מושגי של דלף מידע מעוזר בינה מלאכותית ארגוני
מספר CVE לא פורסם
מוצר וגרסאות מושפעות Atlassian Rovo (עוזר AI ב-Jira, Confluence ואפליקציות מחוברות)
חומרה (CVSS) לא פורסם ציון רשמי
מנוצל בפועל לא דווח ניצול בשטח — הדגמות מחקר בלבד
סטטוס תיקון וקטור אחד (RovoBlast) תוקן בצד השרת ב-8 ביולי 2026; הווקטור השני, מבוסס תוכן, היה עדיין פתוח נכון לפרסום המחקר

מה קרה

חוקרי Varonis Threat Labs גילו שפרמטר כתובת בשם rovoChatPrompt אפשר לטעון מראש הוראות זדוניות לתוך שיחת Rovo. לחיצה אחת של משתמש מחובר הפעילה את ההוראות בהרשאות שלו, כולל שליפת מפתחות API ונתונים מ-Jira, Confluence, SharePoint ו-Outlook — טכניקה שכונתה RovoBlast. Atlassian תיקנה אותה בצד השרת.

בנפרד, חברת PromptArmor הדגימה וקטור עקיף: מסמך שמשתמש מעלה ל-Rovo מכיל הוראה מוסתרת. כשהעוזר מתבקש לארגן משימות, הוא מבצע את ההוראה הזרה בלי אישור נוסף — מחפש מידע ב-Jira ו-Confluence ושולח אותו החוצה. שני הווקטורים אינם מקנים גישה בלתי מוגבלת לכל הארגון — ההיקף מוגבל להרשאות המשתמש המחובר, אך אצל עובדים רבים אלה כוללים גם תיעוד תקריות, פרטי לקוחות ומפתחות גישה.

נקודות לשים לב

  • אם הארגון שלכם משתמש ב-Rovo, בדקו מול Atlassian אילו מהתיקונים כבר הופעלו ומהו הסטטוס העדכני של הווקטור מבוסס התוכן.
  • הגבילו העלאת מסמכים חיצוניים (מקבצים או קישורים לא מוכרים) לעוזרי בינה מלאכותית ארגוניים, גם כשמדובר בכלי פנימי מוכר.
  • הזרקת פקודות עקיפה היא קטגוריית סיכון רחבה שרלוונטית לכל עוזר AI המחובר למאגרי מידע ארגוניים — לא ייחודית ל-Rovo. שקלו זאת גם מול כלים דומים בשימוש.
  • אין עדות לניצול בשטח נכון לכתיבת שורות אלו — מדובר בגילוי מחקרי אחראי, אבל הפער בין הדגמה למתקפה אמיתית עלול להיסגר במהירות.

מקורות: The Hacker News · PromptArmor

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.