« Tüm yayınlar

RovoBlast: Tek Tıkla Atlassian AI Asistanını Veri Sızıntısına Zorlayan Açık

Varonis, Atlassian Rovo'daki RovoBlast açığını inceliyor: tek tıkla tetiklenen prompt enjeksiyonu kurumsal veri sızıntısına yol açabiliyor.

Varonis Threat Labs, Atlassian'ın kurumsal AI asistanı Rovo'da RovoBlast adı verilen bir zafiyet keşfetti. Özel hazırlanmış bir bağlantıya tek tık, 'rovoChatPrompt' URL parametresi üzerinden saldırgan talimatlarını doğrudan kullanıcının oturumuna enjekte ediyor; jailbreak, yetki atlatma veya onay istemi gerekmiyor. Bu teknik, Microsoft Copilot'ta bulunan Reprompt açığındaki Parameter-to-Prompt (P2P) yaklaşımıyla benzerlik taşıyor.

Rovo, Jira, Confluence, Bitbucket, Slack, Microsoft 365, Google Workspace, ilişkisel veritabanları ve 50'den fazla bağlayıcıya erişebiliyor. Araştırmacılar, ResearchAgent aracının çok kaynaklı web araştırması ve çok adımlı gezinme yeteneklerini kullanarak veriyi çekme, dönüştürme ve dış sunuculara yükleme zincirini kullanıcı etkileşimi olmadan tamamlayabildiğini gösterdi.

Rovo'nun tamamen kaldırılamaması, kurumların bu saldırı yüzeyini ortadan kaldırmasını zorlaştırıyor. Açık sorumlu şekilde Atlassian'a bildirildi, giderildi ve Bugcrowd üzerinden yayınlanarak DEF CON 34'te sunuldu. Bulgular, yapay zeka asistanlarının güvenilir girdi doğrulaması olmadan ne denli hızlı bir veri sızıntısı vektörüne dönüşebileceğini gösteriyor.