Исследователи из двух независимых компаний обнаружили серьёзные уязвимости в Atlassian Rovo — AI-ассистенте, встроенном в Jira и Confluence. Злоумышленники могут скрытно заставить помощника отправить конфиденциальные данные на внешний сервер, используя технику prompt injection — подвижные инструкции, замаскированные в содержимом, которое Rovo анализирует.
Первую уязвимость обнаружила компания PromptArmor: исследователи спрятали вредоносные инструкции в загруженный файл. Когда пользователь попросил Rovo организовать задачи в Jira, ассистент выполнил скрытую команду и отправил найденные данные на URL злоумышленника — без каких-либо дополнительных подтверждений от пользователя. Особенно опасно, что атака сработала даже при отключённой функции веб-поиска, потому что Rovo использует отдельный механизм для открытия ссылок, который не проверяется системой безопасности. PromptArmor раскрыла уязвимость 5 августа 2026 года, но статус её исправления остаётся неподтверждённым.
Вторую уязвимость под названием RovoBlast нашла команда Varonis Threat Labs. Они обнаружили, что URL-параметр rovoChatPrompt позволяет предзагрузить вредоносные инструкции прямо в интерфейс Rovo Chat. Достаточно одного клика аутентифицированного пользователя — и ассистент выполнит команды с правами этого пользователя, отправив конфиденциальные данные (включая приватные API-ключи из Confluence) на управляемый атакером сервер. Благодаря ответственному раскрытию через Bugcrowd, Atlassian закрыла эту лазейку на серверной стороне 8 июля 2026 года, и исправление уже подтверждено.
Важный нюанс: обе атаки затрагивают только данные, доступные для подписанного пользователя. Это не полный обход авторизации, а расширенная поверхность атаки благодаря интеграции Rovo с несколькими сервисами Atlassian одновременно. По умолчанию Rovo включён для всех пользователей на тарифах Standard, Premium и Enterprise, но администраторы могут отключить функции по приложениям и группам пользователей.
Atlassian пока не выпустила патч для клиентов — серверная уязвимость (RovoBlast) уже закрыта на их стороне. Для защиты от атаки через загруженные файлы рекомендуется пересмотреть права доступа к Rovo по приложениям и группам, а также ограничить scope подключённых сервисов. На данный момент нет подтверждённых случаев эксплуатации этих уязвимостей в боевых условиях, и ни одна из них не получила CVE-идентификатор.
По материалам The Hacker News
Комментарии