← Voltar ao blog

Vulnerabilidade no Atlassian Rovo expõe dados sensíveis a atacantes

Pesquisadores de segurança descobriram que o assistente de IA Rovo da Atlassian pode ser manipulado para extrair dados do Jira e do Confluence. A vulnerabilidade permite que instruções controladas por atacantes acessem e transmitam informações sensíveis.

TL;DR

  • O assistente de IA Atlassian Rovo pode ser enganado para coletar e enviar dados do Jira/Confluence
  • Duas empresas independentes de segurança descobriram a vulnerabilidade por métodos diferentes
  • Apenas um vetor de ataque foi confirmado como corrigido pela Atlassian
  • Atacantes podem embutir instruções maliciosas em conteúdo que o Rovo processa
  • Organizações que usam ferramentas da Atlassian devem revisar as configurações do Rovo imediatamente

Pesquisadores de segurança descobriram uma vulnerabilidade significativa no assistente de IA Rovo da Atlassian que pode permitir que atacantes acessem e extraiam dados organizacionais sensíveis. A falha possibilita que agentes maliciosos manipulem o Rovo para coletar informações das plataformas Jira e Confluence e transmiti-las para servidores externos.

A vulnerabilidade foi descoberta independentemente por duas equipes distintas de pesquisa em segurança, destacando a natureza crítica dessa lacuna de segurança. Embora a Atlassian tenha relatado ter corrigido um dos vetores de ataque identificados, preocupações permanecem sobre a possibilidade de métodos semelhantes de exploração continuarem presentes no assistente com inteligência artificial.

Detalhes da Vulnerabilidade

  • O Rovo pode ser manipulado por meio de instruções controladas por atacantes embutidas em conteúdos processados
  • O assistente de IA pode acessar qualquer dado ao qual um usuário conectado tenha permissão para visualizar
  • Os dados coletados podem ser transmitidos para servidores externos controlados por atacantes
  • A PromptArmor demonstrou a exploração ocultando instruções em arquivos enviados
  • A vulnerabilidade afeta organizações que utilizam o Rovo com integrações do Jira e Confluence

Resposta de Segurança

  • Duas empresas independentes de segurança descobriram a vulnerabilidade por meio de abordagens diferentes de pesquisa
  • A Atlassian confirmou e corrigiu apenas um dos métodos de ataque identificados
  • As organizações devem auditar imediatamente suas configurações e controles de acesso do Rovo
  • Equipes de segurança precisam monitorar padrões incomuns de exportação de dados nas ferramentas da Atlassian
  • Empresas que usam o Rovo devem implementar monitoramento adicional para atividades do assistente de IA

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Vulnerabilidade no Atlassian Rovo expõe dados sensíveis a atacantes — Agent Breach Blog | Agent Breach