ابنِ المصداقية. اكتشف الفرص. تقدّم في الأمن السيبراني.
  تسجيل الدخول   تسجيل

يمكن خداع برنامج «أتلسيان روفو» لإرسال بيانات «جيرا» و«كونفلوينس» إلى المهاجمين

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

قم بالتقييم على الفور

يمكن للتعليمات التي يتحكم فيها المهاجم أن تجعل مساعد Rovo من Atlassian يجمع بيانات Jira أو Confluence التي يمكن للمستخدم المسجل الدخول إليها، ثم يرسلها إلى خادم خارجي. اكتشفت شركتان للأمن هذا السلوك بشكل مستقل، عبر مسارات مختلفة. تم تأكيد إغلاق مسار واحد فقط من تلك المسارات. قامت PromptArmor، وهي شركة أمنية متخصصة في الذكاء الاصطناعي، بإخفاء التعليمات في المحتوى الذي يقرأه Rovo. وأفادت الشركة أن ملفًا تم تحميله كان

لمحة سريعة

  • يمكن للتعليمات التي يتحكم فيها المهاجم أن تجعل مساعد Rovo التابع لشركة Atlassian يجمع بيانات Jira أو Confluence التي يمكن للمستخدم المسجل الدخول إليها، ثم يرسلها إلى خادم خارجي. اكتشفت شركتان للأمن هذا السلوك بشكل مستقل، عبر مسارات مختلفة. تم تأكيد إغلاق مسار واحد فقط من تلك المسارات. قامت شركة PromptArmor، وهي شركة متخصصة في أمن الذكاء الاصطناعي، بإخفاء التعليمات في المحتوى الذي يقرأه Rovo. وقالت إن ملفًا تم تحميله كان
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  4 مشاهدات

SecurityTalent.com منصة مستقلة وغير تابعة لأي جهة مانحة للشهادات ولا تحظى بتأييدها، بما في ذلك ISC2 وISACA وEC-Council. جميع أسماء الشهادات والعلامات التجارية مملوكة لأصحابها.