Atlassian Rovo'daki Kritik Zafiyet Kurumsal Verileri Tehdit Etti

Varonis Threat Labs araştırmacıları, Atlassian Rovo üzerinde çalışan yapay zeka asistanını hedef alan kritik bir zafiyet tespit etti. RovoBlast olarak adlandırılan bu açık, saldırganların tek bir tıklama ile kullanıcının aktif yapay zeka oturumuna kendi komutlarını enjekte etmesine olanak tanıyordu. Söz konusu zafiyet, herhangi bir jailbreak veya izin atlama gerektirmeden, asistanın dışarıdan gelen parametreleri güvenilir girdi olarak kabul etmesi nedeniyle tetikleniyordu.
Saldırı, rovoChatPrompt adlı bir URL parametresinin manipüle edilmesiyle gerçekleştiriliyordu. Araştırmacılar, URL içindeki organizasyon kimliği kısmının boş bırakılması durumunda bile sistemin isteği kurbanın varsayılan organizasyonuna yönlendirdiğini keşfetti. Bu süreç, herhangi bir uyarı mekanizması olmaksızın arka planda işlediği için kullanıcılar oturumun dış kaynaklı bir komutla beslendiğini fark edemiyordu.
RovoBlast üzerinden yapılan testlerde, asistanın Jira, Confluence, Bitbucket, Slack, Google Workspace ve Microsoft 365 gibi geniş bir ekosisteme erişebildiği doğrulandı. Saldırganlar, asistanın dahili ResearchAgent aracını kullanarak kurumsal verileri çekebiliyor ve bunları dış ağlara aktarabiliyordu. Araştırmacılar; Confluence sayfaları, Jira biletleri ve kişisel veriler içeren SharePoint içeriklerinin bu yöntemle sızdırılabileceğini kanıtladı.
Atlassian, güvenlik araştırmacıları tarafından bildirilen bu sorunu, bulgular kamuoyuna açıklanmadan önce yayımladığı güncellemelerle giderdi. Şirket, kullanıcılarına güvenilir olmayan kaynaklardan gelen bağlantılara karşı dikkatli olmalarını ve kurumsal uygulamalara sağlanan verilerin doğruluğunu teyit etmelerini öneriyor. Uzmanlar ise organizasyonların Rovo'nun erişim yetkilerini sınırlandırmalarını, kullanılmayan entegrasyonları devre dışı bırakmalarını ve asistanın faaliyet günlüklerini düzenli olarak denetlemelerini tavsiye ediyor.


