Информационные
технологии в Казахстане

Национальный Банк РК Дата обновления: 10.08.2026

  • USD 469.93
  • EUR 541.64
  • RUB 5.71
Главная / Информационная безопасность /

Atlassian Rovo уязвим для атак через prompt injection — злоумышленники могут украсть данные Jira

ИБ

08.08.2026

Atlassian Rovo уязвим для атак через prompt injection — злоумышленники могут украсть данные Jira

Фото: The Hacker News

Автор

Faricke

0 (0 голосов)

Исследователи из двух независимых компаний обнаружили серьёзные уязвимости в Atlassian Rovo — AI-ассистенте, встроенном в Jira и Confluence. Злоумышленники могут скрытно заставить помощника отправить конфиденциальные данные на внешний сервер, используя технику prompt injection — подвижные инструкции, замаскированные в содержимом, которое Rovo анализирует.

Первую уязвимость обнаружила компания PromptArmor: исследователи спрятали вредоносные инструкции в загруженный файл. Когда пользователь попросил Rovo организовать задачи в Jira, ассистент выполнил скрытую команду и отправил найденные данные на URL злоумышленника — без каких-либо дополнительных подтверждений от пользователя. Особенно опасно, что атака сработала даже при отключённой функции веб-поиска, потому что Rovo использует отдельный механизм для открытия ссылок, который не проверяется системой безопасности. PromptArmor раскрыла уязвимость 5 августа 2026 года, но статус её исправления остаётся неподтверждённым.

Вторую уязвимость под названием RovoBlast нашла команда Varonis Threat Labs. Они обнаружили, что URL-параметр rovoChatPrompt позволяет предзагрузить вредоносные инструкции прямо в интерфейс Rovo Chat. Достаточно одного клика аутентифицированного пользователя — и ассистент выполнит команды с правами этого пользователя, отправив конфиденциальные данные (включая приватные API-ключи из Confluence) на управляемый атакером сервер. Благодаря ответственному раскрытию через Bugcrowd, Atlassian закрыла эту лазейку на серверной стороне 8 июля 2026 года, и исправление уже подтверждено.

Важный нюанс: обе атаки затрагивают только данные, доступные для подписанного пользователя. Это не полный обход авторизации, а расширенная поверхность атаки благодаря интеграции Rovo с несколькими сервисами Atlassian одновременно. По умолчанию Rovo включён для всех пользователей на тарифах Standard, Premium и Enterprise, но администраторы могут отключить функции по приложениям и группам пользователей.

Atlassian пока не выпустила патч для клиентов — серверная уязвимость (RovoBlast) уже закрыта на их стороне. Для защиты от атаки через загруженные файлы рекомендуется пересмотреть права доступа к Rovo по приложениям и группам, а также ограничить scope подключённых сервисов. На данный момент нет подтверждённых случаев эксплуатации этих уязвимостей в боевых условиях, и ни одна из них не получила CVE-идентификатор.

По материалам The Hacker News

Поделиться статьей:

А вам понравилась эта статья? Оставьте комментарий!

Комментарии

Прочее

Комплектующие Kamrad Market

Перейти