Atlassian Rovo, trợ lý AI hoạt động xuyên suốt Jira và Confluence, vừa bị phát hiện có lỗ hổng cho phép hacker đánh cắp dữ liệu nội bộ. Kẻ tấn công không cần quyền quản trị, cũng không cần con người phê duyệt, chỉ cần một file chứa lệnh ẩn được nhân viên tải lên.

Tấn công qua tính năng đọc URL

Rovo có công cụ mở đường link để tổng hợp thông tin. Lợi dụng điều này, hacker khiến AI tự tạo URL có gắn dữ liệu từ ticket Jira và tài liệu Confluence, rồi gửi đến website của chúng. Đáng chú ý, lỗ hổng vẫn hoạt động ngay cả khi tổ chức đã tắt tính năng tìm kiếm web cho Rovo. Nhóm nghiên cứu bảo mật PromptArmor đã báo cáo vấn đề cho Atlassian từ tháng 5, nhưng sau hơn 2 tháng, Rovo vẫn chưa được vá.

Bài học cho doanh nghiệp và startup

Thực tế này cho thấy các công cụ AI càng phổ biến, nguy cơ lộ dữ liệu càng lớn. Một nhân viên chỉ cần tải file từ internet lên chatbot cũng có thể vô tình trao toàn bộ dữ liệu công ty cho hacker. Doanh nghiệp nên giới hạn quyền truy cập dữ liệu của AI và thận trọng với file từ bên ngoài. Với các startup đang phát triển AI, đây là lời nhắc rằng bảo mật phải được ưu tiên ngay từ đầu, không thể xem nhẹ.