Alerta: El asistente IA de Atlassian puede ser engañado para robar tus datos

Alerta: El asistente IA de Atlassian puede ser engañado para robar tus datos
Alerta: El asistente IA de Atlassian puede ser engañado para robar tus datos

Si usás Jira o Confluence en tu empresa, tenés que prestar atención a esto. Investigadores de seguridad descubrieron una vulnerabilidad preocupante en Rovo, el nuevo asistente de inteligencia artificial de Atlassian, que permite a los atacantes engañarlo para que robe información sensible de tus proyectos y documentos.

¿Qué pasó?

Dos firmas de ciberseguridad encontraron de forma independiente que es posible manipular a Rovo para que recopile datos de Jira o Confluence a los que el usuario autenticado tiene acceso, y luego los envíe a servidores controlados por atacantes. PromptArmor, una empresa especializada en seguridad de IA, logró inyectar instrucciones maliciosas dentro de archivos que Rovo lee automáticamente. La técnica aprovecha la confianza que el asistente deposita en el contenido que procesa.

Lo más crítico es que mientras una de las rutas de ataque fue confirmada como cerrada por Atlassian, la otra aún permanece activa. Esto significa que empresas en toda la región podrían estar expuestas a este riesgo en este mismo momento.

La vulnerabilidad explota la naturaleza de los asistentes de IA modernos: su tendencia a seguir instrucciones encontradas dentro del contenido que analizan. Un atacante podría subir un archivo aparentemente inofensivo a Confluence, que contenga instrucciones ocultas. Cuando Rovo lo procesa, ejecuta esas órdenes sin cuestionarlas, comprometiendo la seguridad de datos empresariales.

¿Por qué importa en Argentina y América Latina?

Atlassian es ampliamente usado en empresas latinoamericanas: desde startups tech hasta grandes corporaciones usan Jira para gestión de proyectos y Confluence para documentación. Argentina, especialmente el ecosistema de tecnología en Buenos Aires, tiene una adopción particularmente alta de estas herramientas.

Los riesgos son inmediatos: una pyme argentina que almacene datos de clientes, especificaciones técnicas o información financiera en Confluence podría verlos exfiltrados sin dejar rastros claros. Para empresas reguladas bajo leyes como la LGPD en Brasil o normativas de protección de datos locales, una brecha así representaría incumplimientos legales graves y multas importantes.

¿Qué se recomienda?

Acción inmediata: Si tu organización usa Atlassian Rovo, contactá al soporte técnico para verificar si aplicaste los parches de seguridad más recientes. Atlassian ha reconocido el problema, así que actualizaciones protectoras ya están disponibles.

Buenas prácticas: No subas información altamente sensible a Confluence sin antes evaluarla. Implementá controles de acceso estrictos en Jira y Confluence. Monitorea la actividad de Rovo y audita qué datos extrae y procesa.

A nivel organizacional: Alertá a tu equipo de seguridad y desarrollo. Revisa tus políticas sobre herramientas de IA generativa. Considerá capacitación sobre inyección de prompts y riesgos de seguridad en IA para desarrolladores y administradores.

Este incidente es un recordatorio importante: la IA es poderosa, pero sin controles de seguridad robustos, puede convertirse en una puerta trasera para atacantes. Mantenete informado y proactivo.


Fuente: The Hacker News

Read more