PDF में छिपा टेक्स्ट Atlassian के AI एजेंट Rovo से डेटा चुराने के लिए काफी है
Atlassian
Anthropic
सुरक्षा फर्म PromptArmor ने Atlassian के AI एजेंट Rovo में एक कमजोरी दर्ज की है जो हमलावरों को Jira और Confluence से संवेदनशील कॉर्पोरेट डेटा को अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन के जरिए बाहर निकालने की अनुमति देती है। सफेद टेक्स्ट में छिपे निर्देशों वाला एक PDF ही काफी है: एक बार Rovo फाइल प्रोसेस कर लेता है, तो वह अनुरोधित आंतरिक डेटा एकत्र करता है और उसे डायनामिक रूप से उत्पन्न URL के माध्यम से हमलावर के सर्वर पर भेज देता है। यह घटना इस बात पर प्रकाश डालती है कि प्रॉम्प्ट इंजेक्शन एक अनसुलझी AI सुरक्षा समस्या बनी हुई है जो Microsoft Copilot जैसी अन्य प्रणालियों को भी प्रभावित करती है।
Atlassian का AI एजेंट Rovo एक अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन भेद्यता से ग्रस्त है जो हमलावरों को Jira टिकटों और Confluence दस्तावेज़ों से संवेदनशील कॉर्पोरेट डेटा चुराने की अनुमति देता है। सुरक्षा फर्म PromptArmor ने इस दोष का दस्तावेजीकरण किया है, जिसके लिए उपयोगकर्ता की पुष्टि की आवश्यकता नहीं होती है और चैट में कोई दृश्य निशान नहीं छोड़ता है। Rovo Atlassian के पूरे उत्पाद सूट में काम करता है जिसमें Jira, Confluence और कनेक्टेड सेवाओं तक पहुंच शामिल है, जिससे यह भेद्यता विशेष रूप से खतरनाक हो जाती है। एक हमला तब शुरू होता है जब कोई उपयोगकर्ता Rovo से Jira टिकटों को व्यवस्थित करने के लिए कहता है और एक दस्तावेज़ अपलोड करता है, जैसे कि एक PDF 'बैकलॉग संगठन गाइड' जिसमें सफेद पृष्ठभूमि पर सफेद टेक्स्ट में छिपे दुर्भावनापूर्ण निर्देश होते हैं। Rovo अनुरोध को संसाधित करता है, Jira और Confluence खोजता है, और छिपे हुए इंजेक्शन द्वारा एक URL बनाने के लिए पुनर्निर्देशित किया जाता है जिसमें एकत्रित डेटा क्वेरी पैरामीटर के रूप में होता है, जिससे पूरे टिकट और दस्तावेज़ हमलावर के सर्वर पर भेज दिए जाते हैं। हमला केवल अपलोड की गई फ़ाइलों तक सीमित नहीं है; सहायता टिकट, वेब सामग्री, या तृतीय-पक्ष कनेक्टर्स से डेटा जैसे बाहरी डेटा भी इंजेक्शन स्रोत के रूप में काम कर सकते हैं। संगठन स्तर पर Rovo के लिए वेब खोज अक्षम करना हमले को नहीं रोकता है क्योंकि Rovo का 'UrlReadTool' सक्रिय रहता है, और चूंकि लक्ष्य URL प्रॉम्प्ट इंजेक्शन से गतिशील रूप से बना होता है, इसलिए कोई सुरक्षा उपाय डेटा की चोरी को अवरुद्ध नहीं करता है। PromptArmor ने एक दूसरा डेटा चोरी वेक्टर भी पहचाना: Rovo AI आउटपुट से Markdown चित्र प्रस्तुत करता है, और असुरक्षित Markdown चित्र प्रतिपादन अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन के माध्यम से डेटा चोरी का एक ज्ञात वेक्टर है। PromptArmor ने 23 मई, 2026 को Atlassian को भेद्यताओं की सूचना दी; Atlassian ने दो दिन बाद एक केस नंबर के साथ स्वीकार किया, लेकिन 4 जून और 29 जुलाई को अनुवर्ती कार्रवाई का जवाब नहीं दिया, जिससे 5 अगस्त के प्रकाशन तक Rovo भेद्यता से ग्रस्त रहा। Anthropic ने हाल ही में ब्राउज़र-आधारित प्रॉम्प्ट इंजेक्शन के साथ प्रगति का वर्णन किया है, लेकिन ऐसी प्रगति विशेष रूप से अपने पारिस्थितिकी तंत्र पर अतिरिक्त सुरक्षा उपायों के साथ लागू होती है। यह लंबे समय से ज्ञात सुरक्षा अंतर बने रहने की संभावना है, और Copilot में Word दस्तावेज़ों के लिए समान भेद्यता का हाल ही में वर्णन किया गया था।
स्रोत: The Decoder (DE) —
मूल
