AI資安公司PromptArmor指出,他們在Atlassian推出的AI助理Rovo發現間接提示注入漏洞,由於該AI助理能在Atlassian旗下的Jira、Confluence等應用系統運作,攻擊者有機會透過間接提示注入手法,從Atlassian租戶竊取Jira工單、Confluence文件等檔案,過程完全無需人類授權。值得留意的是,PromptArmor於今年5月通報,後續Atlassian雖承認漏洞並登記案號列管,但迄今尚未修補,於是PromptArmor決定公布相關資訊,警告用戶相關風險。
這個問題源自Rovo的URL搜尋工具,攻擊者可引誘使用者在Rovo要求根據指引產生Jira工單,上傳含有隱藏提示注入的檔案,攻擊者埋入的注入提示內容,就有機會將Jira工單和Confluence文件傳送到攻擊者控制的網站,由於該工具對於由代理程式動態產生的URL缺乏防護措施,因此只要Rovo呼叫URL搜尋工具開啟攻擊者指定的URL,攻擊者的網站不僅會記錄請求,還會同時接收附帶的敏感資料。
PromptArmor強調,即使企業停用Rovo的網路搜尋功能,也無法防範這個問題,原因是網路搜尋模組無法移除開啟搜尋結果的元件。而經過上述的攻擊流程後,使用者只會在Rovo看到工單的更新資訊,不會看到與攻擊有關的證據。
Comments (0)