نص مخفي في ملف PDF يكفي لسرقة بيانات حساسة عبر وكيل أطلسيان للذكاء الاصطناعي روفو
Atlassian
Anthropic
وثقت شركة الأمن PromptArmor ثغرة في وكيل أطلسيان للذكاء الاصطناعي روفو تسمح للمهاجمين بسرقة بيانات شركة حساسة من جيرا وكونفلونس عبر حقن فوري غير مباشر للتعليمات. يكفي ملف PDF يحتوي على تعليمات مخفية بنص أبيض: بمجرد أن يعالج روفو الملف، يجمع البيانات الداخلية المطلوبة ويرسلها إلى خادم المهاجم عبر عنوان URL مولّد ديناميكيًا. تسلط الحادثة الضوء على أن حقن التعليمات ما يزال مشكلة أمنية غير محلولة في الذكاء الاصطناعي تؤثر على أنظمة أخرى مثل مايكروسوفت كوبايلوت.
أداة الذكاء الاصطناعي من أتلاسيان Rovo معرضة لهجوم حقن موجه غير مباشر (indirect prompt injection) يمكن المهاجمين من سرقة بيانات الشركة الحساسة من تذاكر جيرا (Jira) ومستندات كونفلونس (Confluence). شركة الأمن PromptArmor وثقت هذا الخلل، الذي لا يتطلب تأكيدًا من المستخدم ولا يترك آثارًا مرئية في المحادثة. تعمل Rovo عبر مجموعة منتجات أتلاسيان بأكملها، مع وصول إلى جيرا وكونفلونس والخدمات المتصلة، مما يجعل الثغرة خطيرة بشكل خاص. يبدأ الهجوم عندما يطلب المستخدم من Rovo تنظيم تذاكر جيرا ويرفع مستندًا، مثل ملف PDF بعنوان 'دليل تنظيم المهام المتراكمة' يحتوي على تعليمات خبيثة مخفية بنص أبيض على خلفية بيضاء. تعالج Rovo الطلب، وتبحث في جيرا وكونفلونس، ويتم توجيهها بواسطة الحقن المخفي لإنشاء عنوان URL يحتوي على البيانات المجمعة كمعاملات استعلام، مما يرسل التذاكر والمستندات الكاملة إلى خادم المهاجم. لا يقتصر الهجوم على الملفات المرفوعة؛ فالمصادر الخارجية مثل تذاكر الدعم أو محتوى الويب أو البيانات من موصلات الطرف الثالث يمكن أن تكون أيضًا مصادر للحقن. تعطيل البحث على الويب لـ Rovo على مستوى المؤسسة لا يمنع الهجوم لأن أداة قراءة عناوين URL في Rovo تظل نشطة، وبما أن عنوان الهدف يتم إنشاؤه ديناميكيًا من الحقن الموجه، فلا يوجد ضمان يمنع تسرب البيانات. كما حددت PromptArmor مسارًا ثانيًا لتسرب البيانات: تعرض Rovo صور Markdown من مخرجات الذكاء الاصطناعي، وتقديم صور Markdown غير الآمن هو مسار معروف لتسرب البيانات عبر الحقن غير المباشر. أبلغت PromptArmor الشركة أتلاسيان بالثغرات في 23 مايو 2026؛ واعترفت أتلاسيان برقم القضية بعد يومين لكنها لم ترد على المتابعات في 4 يونيو و29 يوليو، مما ترك Rovo عرضة للخطر حتى تاريخ النشر في 5 أغسطس. وصفت شركة أنثروبيك مؤخرًا تقدمًا في التعامل مع الحقن الموجه عبر المتصفح، لكن هذه التطورات تنطبق تحديدًا على نظامها البيئي مع إجراءات أمنية إضافية. من المرجح أن تستمر هذه الفجوة الأمنية المعروفة منذ زمن، وقد تم وصف ثغرة مماثلة لمستندات Word في Copilot مؤخرًا.
المصدر: The Decoder (DE) —
الأصلي
