🤖 AI Summary
AtlassianのAIサービス「Rovo」に新たなセキュリティ脆弱性が発見されました。悪意のある文書をRovoに読ませることで、JiraやConfluenceなどの社内データが外部へ漏洩する可能性があるというものです。PromptArmorによると、利用者の送信承認が必要なく、管理者がウェブ検索機能を無効にしても攻撃は防げないとしています。
具体的には、PDFファイルに隠された命令を含めることで、Rovoが指定の外部URLへデータを送信するよう指示することができます。これにより、内部データが外部に持ち出されるリスクが存在します。
Atlassianはこの脆弱性について既に知らせているものの、詳細な対応策や利用者向けの案内が出されていないという状況です。セキュリティ企業は今後も攻撃を防ぐための措置を期待しています。
AtlassianのAIサービス「Atlassian Rovo」に、悪意ある命令を埋め込んだ文書を読み込ませるだけで、JiraやConfluenceの社内データを外部へ送信できる脆弱(ぜいじゃく)性が見つかりました。セキュリティ企業のPromptArmorによると、利用者による送信承認は必要なく、組織の管理者がウェブ検索を無効にしていても攻撃を防げないとのことです。
続きを読む...