یک شرکت امنیت سایبری اعلام کرده است که دستیار هوشمند Atlassian، به نام Rovo، میتواند بدون تایید انسان و با استفاده از دستورات مخفی در فایلهای بارگذاری شده، مانند PDF، دادهها را نشت دهد.
این حمله حتی زمانی که سازمانها جستجوی وب Rovo را غیرفعال کرده باشند، کار میکند، زیرا ابزار باز کردن لینکهای اینترنتی همچنان فعال است.
شرکت PromptArmor میگوید در صورت وجود فایل مخرب، Rovo میتواند به صورت خودکار دادههای حساس را جمعآوری و به URL کنترلکننده مهاجم منتقل کند. این نوع حمله، که مینامند آن را حمله بدون نیاز به کلیک، بدون هیچ اخطار یا تایید انجام میشود.
کارکرد این حمله از طریق قرار دادن دستورات مخفی در متن فایل است که به راحتی توسط مدلهای هوشمند قابل شناسایی نیست. این دستورات ممکن است روی فایلهایی پنهان شده باشند و تنها در نگاه اول دیده نشوند.
Atlassian، سازنده Rovo، پس از دریافت گزارش در ۲۳ مه، ساکت شد و دو ماه بعد، شرکت PromptArmor اعلام کرد که Rovo همچنان در معرض خطر قرار دارد.
شرکت مذکور اشاره میکند که حتی اگر تنظیمات جستجوی وب غیرفعال شده باشد، این آسیبپذیری باقی میماند، چون تنظیمات مرتبط با باز کردن نتایج جستجو دست نخورده باقی میماند. بنابراین، این ابزار میتواند به عنوان مسیر نفوذ به دادههای حساس سازمان عمل کند.
در آزمایشهای مستقیم، agents هوشمند ساخته شده بر پایه GPT-5 و Gemini در برابر حملات Injection بیش از ۷۹ درصد مواقع شکست خوردهاند و Rovo این مشکل را در محصولات سازمانی نشان میدهد. Pattern این حملات ثابت است و نشان میدهد که هر چه یک agent قابلیت خواندن و عمل کردن دارد، بیشتر در معرض تهدید قرار میگیرد.
پس از اطلاعرسانی، Atlassian با PromptArmor تماس گرفت و از آن تشکر کرد، اما پس از پیگیریهای متعدد در طول بیش از دو ماه، هیچ پاسخ دیگری دریافت نشد و Rovo همچنان در معرض خطر باقی مانده است.




