Araçlar
AI Minute Newsroom
2026-08-06
Atlassian'ın Rovo yapay zekâsı Jira ve Confluence verilerini sızdırmaya kandırılabiliyor — sıfır tıkla
Güvenlik firması PromptArmor, Atlassian'ın işyeri yapay zekâ asistanı Rovo'ya okuyabildiği her şeyi — Jira kayıtları, Confluence sayfaları, bağlayıcı verileri — sızdırtan sıfır tıklamalı bir saldırı yayımladı: talimatlar asistanın sonradan işlediği içeriğe gizleniyor, ardından asistan çalınan veriyi ekleyerek saldırganın URL'sini açıyor. PromptArmor açıkları 23 Mayıs'ta bildirdiğini ve iki aydan uzun süre sonra Rovo'nun hâlâ savunmasız olduğunu, sızıntının kurum web aramasını kapatsa bile çalıştığını söylüyor. Başka bir araştırmacının bildirdiği, özel hazırlanmış Rovo sohbet bağlantıları kullanan ayrı bir tek tıklamalı hata ise sunucu tarafında düzeltildi.
Bu neden önemli?Yapay zekâ asistanını wiki'sine, kayıtlarına ve e-postasına bağlayan her şirket aynı biçimde bir delik açıyor: asistan, saldırganın kontrolündeki içeriği çalışan yetkileriyle okuyor ve dışarıyı arayabilen bir araca sahip. Milyonlarca ekip Atlassian kullanıyor — ve on haftadır yamasız duran bir bildirim, güvenlik araştırmacılarının 'prompt injection hâlâ çözülmedi' derken kastettiği şeyin ta kendisi.
✓ Doğrulandı · 2 kaynak
Uygulamada oku — ücretsiz, 9 dilde
İlgili haberler
TikTok izlediğiniz videonun içine alışveriş botu yerleştirdi.
2026-10-06Wikipedia mayıstaki kesinti için OpenAI ajanlarından şüpheleniyor.
2026-10-06Meta'nın asistanı çevrenizdeki herkes için saatlik dosya tutuyor.
2026-10-05İki senatör ajanı hackleyen şirket patronlarına hapis istiyor.
2026-10-05Tek komut Apple'ın sildiği yapay zekâ düğmesini geri getiriyor.
2026-10-05