DEF CON 34:「RovoBlast」が明らかにしたAtlassian Rovoのデータリスク
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性が保たれています。当社は、読者が当社パートナーへのリンクをクリックした際に収益を得る場合があります。 詳細はこちら Varonis Threat Labsの研究者らは、Atlassian Rovoに影響する脆弱性「R
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性が保たれています。当社は、読者が当社パートナーへのリンクをクリックした際に収益を得る場合があります。 詳細はこちら Varonis Threat Labsの研究者らは、Atlassian Rovoに影響する脆弱性「R
Atlassianの企業向けAIアシスタントに存在した欠陥により、細工された1本のリンクだけで攻撃者の指示を被害者の認証済みセッションに送り込み、さらにアシスタント自身のブラウジングエージェントを悪用して企業データを公開Web上に流出させることが可能だったことが分かりました。 この脆弱性を発見したVaronis
Atlassianのエンタープライズ向けAIアシスタント「Rovo」に、新たに公表された脆弱性が見つかりました。攻撃者はこれを悪用し、1つの悪意あるリンクだけで機密性の高い企業データを外部に漏洩させる経路を作り出すことができます。 Varonis Threat Labsによって「RovoBlast」と名付けられたこの
RovoBlastは、Atlassianが提供するAIアシスタント「Rovo AI」に影響する脆弱性として最近公表されたもので、悪意のあるリンク1つで攻撃者が機密性の高い企業データを窃取できる状態を許してしまいます。Hacking& Cracking Varonis Threat Labsによると、この脆弱性