Trợ lý AI Atlassian Rovo bị phát hiện lỗ hổng cho phép rò rỉ dữ liệu Jira và Confluence
Hai lỗ hổng bảo mật nghiêm trọng trong trợ lý AI Atlassian Rovo đã được phát hiện, cho phép kẻ tấn công đánh cắp dữ liệu từ Jira và Confluence thông qua các kỹ thuật tấn công prompt...
- Giọng nữ Bắc
Trợ lý AI Atlassian Rovo đang đối mặt với những lo ngại về bảo mật sau khi các chuyên gia phát hiện kẻ tấn công có thể thao túng công cụ này để thu thập và gửi dữ liệu nhạy cảm từ Jira hoặc Confluence đến các server bên ngoài. Đáng chú ý, các cuộc tấn công này có thể thực hiện mà không cần sự phê duyệt từ người dùng.
Table Of Content
Hai phương thức tấn công thông qua Prompt Injection
Các nhà nghiên cứu từ PromptArmor và Varonis Threat Labs đã độc lập tìm ra hai con đường khai thác khác nhau:
- Tấn công qua nội dung tệp tin (PromptArmor): Kẻ tấn công chèn các chỉ dẫn độc hại vào tệp tin mà Rovo sẽ đọc. Khi người dùng yêu cầu Rovo xử lý tệp này, trợ lý AI sẽ tự động thu thập dữ liệu nội bộ và gửi ra ngoài thông qua một yêu cầu URL mà không có bước xác nhận bổ sung. Phương thức này vẫn hoạt động ngay cả khi tính năng tìm kiếm web của Rovo bị vô hiệu hóa.
- Lỗ hổng RovoBlast (Varonis): Sử dụng tham số URL
rovoChatPrompt, kẻ tấn công có thể cài cắm các chỉ dẫn độc hại vào Rovo Chat. Chỉ cần một cú nhấp chuột từ người dùng đã xác thực, Rovo sẽ thực thi các lệnh này với quyền hạn của nạn nhân và gửi kết quả về server của kẻ tấn công.
Tình trạng khắc phục
Đối với lỗ hổng RovoBlast, Atlassian đã triển khai bản vá phía server (server-side) vào ngày 8 tháng 7 năm 2026 sau khi nhận được báo cáo từ Varonis qua nền tảng Bugcrowd. Tuy nhiên, đối với phương thức tấn công thông qua nội dung tệp tin từ PromptArmor, hiện chưa có xác nhận chính thức về việc lỗ hổng đã được xử lý hoàn toàn hay chưa.
Khuyến nghị cho quản trị viên
Vì các lỗ hổng này không yêu cầu người dùng phải cài đặt bản vá thủ công, các tổ chức cần chủ động quản lý quyền truy cập của Rovo:
- Kiểm soát quyền truy cập: Quản trị viên nên rà soát lại các ứng dụng và nhóm người dùng được phép sử dụng Rovo.
- Hạn chế phạm vi: Sử dụng các tính năng quản lý của Atlassian để chặn các tính năng AI cho những ứng dụng không cần thiết.
- Không phụ thuộc vào cài đặt tìm kiếm web: Việc tắt tùy chọn tìm kiếm web không đảm bảo an toàn trước các cuộc tấn công kiểu prompt injection, do đó cần thắt chặt các quyền truy cập dữ liệu cơ bản (underlying permissions).
Hiện tại, chưa có bằng chứng cho thấy các kỹ thuật này đã bị khai thác trong thực tế. Tuy nhiên, các chuyên gia khuyến cáo người dùng cần thận trọng với các tệp tin hoặc liên kết lạ khi tương tác với các trợ lý AI trong môi trường doanh nghiệp.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.