Podatność w Rovo AI mogła umożliwić wyciek danych po jednym kliknięciu

Zdjęcie: © Igor Omilaev / Unsplash
Źródło: unsplash.com/photos/FHgWFzDDAOs
Kluczowe informacje
- RovoBlast wykorzystywał parametr rovoChatPrompt do zasiania instrukcji w sesji użytkownika.
- Atak mógł obejmować dane z Confluence, Jira, Bitbucket, SharePoint i zintegrowanych usług.
- Badacze wykazali możliwość automatycznego pobierania danych i publikowania ich w otwartej sieci.
- Atlassian usunął błąd przed publikacją ustaleń i zaleca kontrolowanie zaufania do treści przekazywanych aplikacjom.


