Atlassian AI може злити ваші дані Jira та Confluence

💡 Усі статті, обговорення, новини про AI — в одному місці. Приєднуйтесь до AI спільноти!

Компанія, яка займається AI-безпекою, PromptArmor, провела безпекові тести ШІ-агента Atlassian Rovo.

Дослідники заховали шкідливі інструкції в підвантаженому файлі, доданому у Jira/Confluence, який зчитав Rovo. Асистент переглянув файл та інструкції у ньому, зібрав внутрішні дані й відправив їх на зовнішній сервер за допомогою URL-запиту без додаткових підтверджень з боку користувача.

За словами дослідників, опція вебпошуку, що мала б обмежувати доступ агента назовні, в інтернет, була вимкнена, проте ланцюжок атаки спрацював усе одно.

Інша компанія, Varonis Threat Labs, розмістила шкідливі інструкції для агента Atlassian Rovo у посиланні, яке додали до Jira/Confluence. У цьому випадку Atlassian Rovo попередньо завантажив шкідливі інструкції з посилання у Rovo Chat, але для їх запуск мав підтвердити користувач, якого теж можна ввести в оману, напр. користувачу могло показатися повідомлення про виконання легітимної задачі, але насправді агент би виконав шкідливі інструкції з посилання.

Приклад атаки prompt injection, як вона є.

Контролі, які вендори пропонують для забезпечення безпеки, як-от обмеження вебпошуку, мають бути, але важливо на цьому не зупинятися та додавати нові контролі, такі як

  • Agentic AI Endpoint security (напр. Backslash)
  • Firewall for AI (напр. Cloudflare)
  • Розповідати користувачам як безпечно користуватися агентами та ШІ

Неможливо бути захищеним на 100%, але можна вчасно реагувати та коригувати підхід до безпеки.

Інші новини кібербезпеки

Google оновив OSS-Fuzz із підтримкою агента CodeMender для автоматизованої перевірки та патчингу коду. OSS-Fuzz разом з агентом знаходить першопричину вразливостей, готують патч та пропонують його встановлення. Це зменшує навантаження на власників open-source проєктів і скорочує час на впровадження виправлень безпеки.

Дуже очікувана річ, та хотілося б, щоб інші схожі проєкти також йшли у цьому напрямку.

Цікавий attack chain: malware, пов’язане з іранським MOIS, використовувало календар Microsoft 365 як C2-інфраструктуру. Варто звернути увагу.

Один ШІ зливає ваші дані, інший знаходить вразливості та готує патчі.

І як тепер довіряти ШІ? 🤔

Топ CVE за останній тиждень

  • VMware ESXi 9.0 RCE (CVE-2026-47876, CVE-2026-41703)
  • JetBrains TeamCity RCE (CVE-2026-63077, CVE-2026-65907)
  • Jenkins Core (CVE-2026-70426)
  • Zohocorp ManageEngine ADAudit RCE (CVE-2026-6516)
  • IBM Langflow RCE (CVE-2026-9198)
  • Apache Kylin OS command injection (CVE-2026-62392)
  • MOVEit auth bypass (CVE-2026-4670)
  • Gitea unauthenticated file read (CVE-2026-59774)

Підписуйтесь на мій Telegram-канал та LinkedIn.

👍ПодобаєтьсяСподобалось4
До обраногоВ обраному0
LinkedIn
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter

Підписатись на коментарі