Security1 min read
Atlassian Rovoにプロンプトインジェクションによるデータ漏洩の脆弱性
出典: AtlassianのAI「Rovo」に文書を読ませるだけで社内データが外部送信される脆弱性が発見される
AtlassianのAIサービス「Rovo」に深刻な脆弱性が発見された。セキュリティ企業PromptArmorによると、悪意ある命令を埋め込んだ文書を読み込ませるだけで、JiraやConfluenceの社内データを外部へ送信できるという。
問題の深刻な点は、ユーザーによる送信承認が不要で、組織の管理者がウェブ検索機能を無効化していても攻撃を防げないこと。プロンプトインジェクション攻撃の典型例であり、AIサービスを業務利用する際のセキュリティリスクを浮き彫りにしている。Atlassian製品を利用している組織は早急な対応が求められる。
本記事は外部記事の要約です。原典は次のリンクを参照してください。
https://gigazine.net/news/20260806-atlassian-rovo/