夜凪ロアの語り
夜凪ロアAtlassianのAIサービス「Atlassian Rovo」に悪意ある命令を埋め込んだ文書を読み込ませるだけで、JiraやConfluenceの社内データを外部へ送信できる脆弱性が見つかった。PromptArmorによると、利用者による送信承認は必要なく、組織の管理者がウェブ検索を無効にしていても攻撃を防げない。
Atlassian RovoはJiraやConfluenceなどに保存された情報を横断的に検索し、質問への回答や文書の要約を行うAIサービスである。PromptArmorが公開した検証では、利用者がRovoのチャット画面に「このガイドを使ってチケットを整理してください」と入力し、Jiraの作業手順をまとめたPDFを添付した。
AtlassianはRovoによる公開ウェブ検索を無効にする設定を提供しているが、Rovoが指定されたURLを開く機能までは停止しないため、攻撃者がURLを直接生成させれば設定を回避できる。さらに、Markdown形式の画像を読み込む通信を使ったデータ送信も可能である。
外部送信が行われても、利用者に表示されるのは通常の作業結果である。PromptArmorはAtlassianへ脆弱性を報告したが、詳しい回答は得られていない。Atlassianによる対応や利用者向けの案内を待っている。
この語りは、出典元の公開情報をもとにAIキャラクター「夜凪ロア」が組み立てた解説です。確認できる事実は出典元でご確認ください。