PDF İçindeki Gizli Metin, Atlassian'ın Yapay Zeka Ajanı Rovo Üzerinden Hassas Verileri Çalmak İçin Yeterli
Atlassian
Anthropic
Güvenlik firması PromptArmor, Atlassian'ın yapay zeka ajanı Rovo'da, Jira ve Confluence'daki hassas kurumsal verilerin dolaylı istem enjeksiyonu yoluyla dışarı sızdırılmasına olanak tanıyan bir güvenlik açığını belgeledi. Beyaz metin içinde gizli talimatlar bulunan bir PDF yeterli: Rovo dosyayı işlediğinde, istenen dahili verileri toplar ve dinamik olarak oluşturulan bir URL aracılığıyla saldırganın sunucusuna gönderir. Bu olay, istem enjeksiyonunun, Microsoft Copilot gibi diğer sistemleri de etkileyen çözülmemiş bir yapay zeka güvenlik sorunu olduğunu vurguluyor.
Atlassian'ın yapay zeka ajanı Rovo, saldırganların Jira biletlerinden ve Confluence belgelerinden hassas kurumsal verileri çalmasına olanak tanıyan dolaylı bir komut enjeksiyonuna karşı savunmasızdır. Güvenlik firması PromptArmor, kullanıcı onayı gerektirmeyen ve sohbette görünür iz bırakmayan bu açığı belgelemiştir. Rovo, Atlassian'ın tüm ürün paketinde çalışır ve Jira, Confluence ile bağlı hizmetlere erişimi vardır; bu da güvenlik açığını özellikle tehlikeli hale getirir. Bir saldırı, kullanıcının Rovo'dan Jira biletlerini düzenlemesini istemesi ve beyaz zemin üzerine beyaz metinle gizlenmiş kötü amaçlı talimatlar içeren bir PDF 'Backlog Organizasyon Rehberi' gibi bir belge yüklemesiyle başlar. Rovo isteği işler, Jira ve Confluence'da arama yapar ve gizli enjeksiyon tarafından yönlendirilerek toplanan verileri sorgu parametreleri olarak içeren bir URL oluşturur; böylece tüm biletler ve belgeler saldırganın sunucusuna gönderilir. Saldırı yalnızca yüklenen dosyalarla sınırlı değildir; destek biletleri, web içerikleri veya üçüncü taraf bağlayıcılardan gelen veriler gibi harici veriler de enjeksiyon kaynağı olarak kullanılabilir. Rovo için kuruluş düzeyinde web aramasını devre dışı bırakmak saldırıyı engellemez çünkü Rovo'nun 'UrlReadTool' aracı etkin kalır ve hedef URL, komut enjeksiyonundan dinamik olarak oluşturulduğu için hiçbir güvenlik önlemi veri sızıntısını engellemez. PromptArmor ayrıca ikinci bir veri sızıntısı vektörü tespit etmiştir: Rovo, yapay zeka çıktılarından Markdown görüntüleri işler ve güvenli olmayan Markdown görüntü işleme, dolaylı komut enjeksiyonu yoluyla veri sızıntısı için bilinen bir vektördür. PromptArmor, güvenlik açıklarını 23 Mayıs 2026'da Atlassian'a bildirmiş; Atlassian iki gün sonra bir vaka numarasıyla kabul etmiş ancak 4 Haziran ve 29 Temmuz'daki takiplerine yanıt vermemiş ve Rovo, 5 Ağustos'taki yayın tarihi itibarıyla savunmasız kalmıştır. Anthropic yakın zamanda tarayıcı tabanlı komut enjeksiyonlarıyla ilgili ilerleme kaydettiğini açıkladı ancak bu tür gelişmeler yalnızca ek güvenlik önlemleriyle kendi ekosistemine özgüdür. Uzun süredir bilinen bu güvenlik açığının devam etmesi muhtemeldir ve Copilot'taki Word belgeleri için benzer bir güvenlik açığı yakın zamanda tanımlanmıştır.
Kaynak: The Decoder (DE) —
orijinal
