Atlassian AI може злити ваші дані Jira та Confluence
Компанія, яка займається AI-безпекою, PromptArmor, провела безпекові тести ШІ-агента Atlassian Rovo.
Дослідники заховали шкідливі інструкції в підвантаженому файлі, доданому у Jira/Confluence, який зчитав Rovo. Асистент переглянув файл та інструкції у ньому, зібрав внутрішні дані й відправив їх на зовнішній сервер за допомогою URL-запиту без додаткових підтверджень з боку користувача.
За словами дослідників, опція вебпошуку, що мала б обмежувати доступ агента назовні, в інтернет, була вимкнена, проте ланцюжок атаки спрацював усе одно.
Інша компанія, Varonis Threat Labs, розмістила шкідливі інструкції для агента Atlassian Rovo у посиланні, яке додали до Jira/Confluence. У цьому випадку Atlassian Rovo попередньо завантажив шкідливі інструкції з посилання у Rovo Chat, але для їх запуск мав підтвердити користувач, якого теж можна ввести в оману, напр. користувачу могло показатися повідомлення про виконання легітимної задачі, але насправді агент би виконав шкідливі інструкції з посилання.
Приклад атаки prompt injection, як вона є.
Контролі, які вендори пропонують для забезпечення безпеки, як-от обмеження вебпошуку, мають бути, але важливо на цьому не зупинятися та додавати нові контролі, такі як
- Agentic AI Endpoint security (напр. Backslash)
- Firewall for AI (напр. Cloudflare)
- Розповідати користувачам як безпечно користуватися агентами та ШІ
Неможливо бути захищеним на 100%, але можна вчасно реагувати та коригувати підхід до безпеки.
Інші новини кібербезпеки
→ Google оновив OSS-Fuzz із підтримкою агента CodeMender для автоматизованої перевірки та патчингу коду. OSS-Fuzz разом з агентом знаходить першопричину вразливостей, готують патч та пропонують його встановлення. Це зменшує навантаження на власників open-source проєктів і скорочує час на впровадження виправлень безпеки.
Дуже очікувана річ, та хотілося б, щоб інші схожі проєкти також йшли у цьому напрямку.
→ Цікавий attack chain: malware, пов’язане з іранським MOIS, використовувало календар Microsoft 365 як C2-інфраструктуру. Варто звернути увагу.
Один ШІ зливає ваші дані, інший знаходить вразливості та готує патчі.
І як тепер довіряти ШІ? 🤔
Топ CVE за останній тиждень
- VMware ESXi 9.0 RCE (CVE-2026-47876, CVE-2026-41703)
- JetBrains TeamCity RCE (CVE-2026-63077, CVE-2026-65907)
- Jenkins Core (CVE-2026-70426)
- Zohocorp ManageEngine ADAudit RCE (CVE-2026-6516)
- IBM Langflow RCE (CVE-2026-9198)
- Apache Kylin OS command injection (CVE-2026-62392)
- MOVEit auth bypass (CVE-2026-4670)
- Gitea unauthenticated file read (CVE-2026-59774)
Підписуйтесь на мій Telegram-канал та LinkedIn.

Немає коментарів
Додати коментар Підписатись на коментаріВідписатись від коментарів