Varonis Threat Labs가 아틀라시안(Atlassian)의 기업용 AI 비서 '로보(Rovo)'에서 원클릭 취약점인 '로보블라스트(RovoBlast)'를 공개했습니다. 이 취약점은 악성 URL 매개변수를 통해 공격자의 지시 사항을 사용자의 AI 세션에 직접 주입하는 방식을 사용합니다. 공격자는 Rovo의 자율 웹 연구 도구(ResearchAgent)를 악용해 지라, 컨플루언스, 셰어포인트 등의 내부 데이터를 외부로 유출할 수 있었으며, 아틀라시안은 해당 취약점을 패치했습니다.
원문 보기 →