Araçlar
2026-08-06
Atlassian'ın Rovo yapay zekâsı Jira ve Confluence verilerini sızdırmaya kandırılabiliyor — sıfır tıkla
Güvenlik firması PromptArmor, Atlassian'ın işyeri yapay zekâ asistanı Rovo'ya okuyabildiği her şeyi — Jira kayıtları, Confluence sayfaları, bağlayıcı verileri — sızdırtan sıfır tıklamalı bir saldırı yayımladı: talimatlar asistanın sonradan işlediği içeriğe gizleniyor, ardından asistan çalınan veriyi ekleyerek saldırganın URL'sini açıyor. PromptArmor açıkları 23 Mayıs'ta bildirdiğini ve iki aydan uzun süre sonra Rovo'nun hâlâ savunmasız olduğunu, sızıntının kurum web aramasını kapatsa bile çalıştığını söylüyor. Başka bir araştırmacının bildirdiği, özel hazırlanmış Rovo sohbet bağlantıları kullanan ayrı bir tek tıklamalı hata ise sunucu tarafında düzeltildi.
Bu neden önemli?Yapay zekâ asistanını wiki'sine, kayıtlarına ve e-postasına bağlayan her şirket aynı biçimde bir delik açıyor: asistan, saldırganın kontrolündeki içeriği çalışan yetkileriyle okuyor ve dışarıyı arayabilen bir araca sahip. Milyonlarca ekip Atlassian kullanıyor — ve on haftadır yamasız duran bir bildirim, güvenlik araştırmacılarının 'prompt injection hâlâ çözülmedi' derken kastettiği şeyin ta kendisi.
✓ Doğrulandı · 2 kaynak
Uygulamada oku — ücretsiz, 9 dilde
İlgili haberler
Apple Music bir şarkının makine yapımı olduğunu size söyleyecek — ama söyleyip söylememeye yükleyen karar veriyor
2026-08-21DeepSeek'in ucuz beygiri artık görüyor — göz gerektiren ajan görevlerinde Anthropic'in en iyisine yaklaştığını söylüyor
2026-08-21Stripe bir model yönlendiricisine 7,5 milyar dolar ödedi. Günler sonra Ramp kendi yönlendiricisini yapıp ocağa kadar bedava dağıtıyor.
2026-08-21Meta'nın asistanı artık ekranınızı okuyup herhangi bir pencereye yazabilen bir Mac uygulaması — ve gördüğü şey modeli eğitebiliyor
2026-08-21Bir haber sitesinde tek tık artık Google'a "bana bundan daha çok göster" diyor — üstelik okuduğunuz sayfadan ayrılmadan
2026-08-21