ثغرة في وكيل أطلسيان «Rovo» تتيح سرقة البيانات عبر نصوص مخفية

كشفت شركة الأمن PromptArmor عن ثغرة في وكيل أطلسيان للذكاء الاصطناعي Rovo تتيح استخراج بيانات حساسة من Jira وConfluence عبر حقن أوامر غير مباشر. يبدأ الهجوم بملف PDF يبدو عاديًا، لكنه يخفي تعليمات باللون الأبيض؛ وعند معالجته، يجمع Rovo البيانات ويضمّنها في رابط يرسله إلى خادم المهاجم. وقد تشمل البيانات تذاكر Jira كاملة ووثائق Confluence الداخلية، من دون طلب تأكيد المستخدم أو ترك أثر ظاهر في المحادثة. وبحسب المصدر، ظل Rovo عرضة للثغرة حتى تاريخ نشر التقرير في ٥ أغسطس ٢٠٢٦.
الحقائق الأساسية
تُخفى التعليمات داخل ملف PDF باستخدام نص أبيض صغير لا يراه القارئ.
«The document looks harmless, but it hides a prompt injection in white-on-white one-point text that no human would ever spot.»
عرض المصدر ←يستطيع الهجوم نقل تذاكر Jira ووثائق Confluence إلى خادم المهاجم عبر رابط يُنشئه الوكيل.
«The agent builds a URL with the collected data stuffed into query parameters, then fetches it using its built-in URL retrieval tool.»
عرض المصدر ←قالت PromptArmor إنها أبلغت أطلسيان بالثغرات في ٢٣ مايو ٢٠٢٦، ثم ظل Rovo عرضة لها حتى تاريخ النشر.
«PromptArmor says it reported the vulnerabilities to Atlassian on May 23, 2026.»
عرض المصدر ←
المصادر
شفت معلومة تحتاج تصحيح؟ بلّغنا ونتحقق ونصحّح — سياسة التصحيح
صحّح هذا الخبر