لماذا يعد هذا الأمر مهمًا
يمكن للتعليمات التي يتحكم فيها المهاجم أن تجعل مساعد Rovo من Atlassian يجمع بيانات Jira أو Confluence التي يمكن للمستخدم المسجل الدخول إليها، ثم يرسلها إلى خادم خارجي. اكتشفت شركتان للأمن هذا السلوك بشكل مستقل، عبر مسارات مختلفة. تم تأكيد إغلاق مسار واحد فقط من تلك المسارات. قامت PromptArmor، وهي شركة أمنية متخصصة في الذكاء الاصطناعي، بإخفاء التعليمات في المحتوى الذي يقرأه Rovo. وأفادت الشركة أن ملفًا تم تحميله كان
يجب على الفرق التحقق مما إذا كان هذا التطور يؤثر على تقنياتها أو خدماتها أو التزاماتها أو قراراتها المتعلقة بالمخاطر.
من يجب أن يتخذ الإجراءات
- فرق العمليات الأمنية والاستجابة للحوادث
- مالكو التقنيات والخدمات
- قادة المخاطر والامتثال والأمن
قائمة مراجعة إجراءات SecurityTalent
- افتح المصدر الرسمي وتأكد من النطاق والأنظمة المتأثرة والتوقيت.
- تعيين مسؤول معين وتقييم مدى التعرض باستخدام قائمة الجرد الحالية.
- تطبيق الإرشادات الرسمية أو توثيق قرار المخاطر وأدلة التحقق.
المصدر والإسناد
المصدر الأساسي: يمكن خداع Atlassian Rovo لإرسال بيانات Jira وConfluence إلى المهاجمين
- الناشر
- The Hacker News
- المؤلف / المصدر
- The Hacker News
- تاريخ النشر
- 8 أغسطس 2026
- مراجعة SecurityTalent
- 18 يوليو 2026
هذا ملخص وتحليل أصلي من SecurityTalent استنادًا إلى المصدر الأساسي المرتبط. وهو ليس إعادة نشر. يتحكم المصدر في ما إذا كانت الحقائق أو الإصدارات أو المواعيد النهائية ستتغير بعد مراجعتنا.