Atlassian Rovo, 보안 통제 우회해 데이터 유출 가능성 발견

Atlassian Rovo AI에서 간접 프롬프트 인젝션을 통한 데이터 유출 취약점이 발견됐다. 공격자는 악성 파일을 업로드해 Rovo가 Jira 티켓과 Confluence 문서를 공격자 URL로 전송하도록 조작할 수 있으며, 웹 검색을 비활성화해도 URL 검색 도구가 남아 있어 공격이 가능하다. PromptArmor가 5월 23일에 Atlassian에 신고했지만 두 달 넘게 수정되지 않았다.

AI 요약

Atlassian의 AI 에이전트 'Rovo'에서 간접 프롬프트 인젝션을 통한 데이터 유출 취약점이 발견되었다. 공격자는 악성 파일을 업로드하거나 외부 데이터를 통해 숨겨진 인젝션을 주입하고, Rovo의 URL 검색 도구를 악용해 Jira 티켓과 Confluence 문서를 공격자 서버로 전송할 수 있다. 특히 웹 검색을 비활성화해도 검색 결과를 여는 도구가 제거되지 않아 공격이 성공하며, PromptArmor는 5월 23일 Atlassian에 공개했지만 2개월 넘게 수정되지 않았다.

핵심 포인트

  • PromptArmor가 2026년 5월 23일 Atlassian에 취약점 공개했으나 2개월 이상 무응답
  • Rovo의 URL 검색 도구는 에이전트가 동적으로 생성한 URL을 열 때 보호 장치가 없음
  • 조직 차원에서 '웹 검색 활성화'를 꺼도 검색 결과를 여는 도구는 제거되지 않아 공격 성공
  • 공격은 인간 승인(human-in-the-loop) 없이 실행되며, 사용자는 공격 흔적을 인지하지 못함

향후 전망

  • Atlassian이 취약점을 수정하지 않을 경우 추가 공격 사례가 발생할 위험
  • AI 에이전트의 도구 호출 보안에 대한 업계 전반의 규제 및 보안 기준 강화 필요성 대두
Share

이것도 읽어보세요

댓글

이 소식에 대한 의견을 자유롭게 남겨주세요.

댓글 (0)

불러오는 중...