Atlassian Rovo: ثغرتان تسمحان بتسريب بيانات Jira وConfluence

كشفت شركتا أمن سيبراني عن ثغرتين في مساعد Atlassian Rovo يمكن استغلالهما لسرقة بيانات Jira وConfluence الحساسة، إحداهما تم إصلاحها في 8 يوليو 2026.
مقدمة تحليلية
أعلنت Varonis Threat Labs وPromptArmor بشكل مستقل عن ثغرات حرجة في مساعد Atlassian Rovo، تسمح للمهاجمين باستخراج بيانات Jira وConfluence من حسابات المستخدمين المصادق عليها. تمثلت إحدى الثغرات، التي أطلقت عليها Varonis اسم "RovoBlast"، في إمكانية تنفيذ تعليمات ضارة عبر رابط بنقرة واحدة، وقد عالجتها Atlassian على جانب الخادم بتاريخ 8 يوليو 2026، ودُفع مقابلها مكافأة قدرها 6,000 دولار عبر Bugcrowd. أما الثغرة الثانية، التي اكتشفتها PromptArmor، فتعتمد على حقن الأوامر في المحتوى الذي يقرأه Rovo، وقد نشرت عنها الشركة في 5 أغسطس 2026، مشيرة إلى استمرار عمل السلسلة رغم إيقاف خيار البحث عبر الويب. هذه الثغرات لا تتطلب تطبيق أي ترقيعات من العملاء، بل تستلزم تعديلات على إعدادات الوصول أو إصلاحات من جانب Atlassian نفسها، مما يضع عبئاً كاملاً على مزود الخدمة لتأمين بيانات المستخدمين الذين يستخدمون Rovo بشكل افتراضي في خطط Standard وPremium وEnterprise.
التحليل التقني
كشفت الأبحاث المستقلة عن آليتين مختلفتين لاستغلال Atlassian Rovo. الآلية الأولى، التي وثقتها PromptArmor، هي هجوم حقن غير مباشر للأوامر (indirect prompt injection) حيث يتم تضمين تعليمات المهاجم في محتوى يُطلب من المساعد استخدامه. في مثال PromptArmor المنشور، يقوم المستخدم بتحميل مستند يحمل حقناً مخفياً ويطلب من Rovo تنظيم تذاكر Jira الخاصة به. يقوم Rovo بالبحث في Jira وConfluence، ثم يُلحق ما يجده بعنوان URL يخص المهاجم ويفتحه، ليتمكن المهاجم من قراءة محتويات التذاكر والصفحات من سجلات خادمه الخاصة.
أكدت PromptArmor أن هذا التفاعل لا يتطلب خطوة موافقة منفصلة من المستخدم لإتمام عملية سحب البيانات. الأهم أن هذا المسار ظل فعالاً حتى مع تعطيل خيار البحث عبر الويب، لأن طلب الإخراج استخدم قدرة استرجاع URL منفصلة. تعود المشكلة الجذرية، وفقاً لـ PromptArmor، إلى أن النظام لا يتحقق مما إذا كان عنوان URL الذي يتم فتحه قد أنشأه الوكيل نفسه. أشارت PromptArmor إلى أن Rovo يمكنه أيضاً عرض صور Markdown من مخرجات النموذج، مما يوفر طريقة ثانية محتملة لتسرب البيانات، لكنها لم تثبت سلسلة كاملة عبر هذا المسار.
ثغرة الرابط بنقرة واحدة (RovoBlast)
تمثلت الآلية الثانية، التي اكتشفتها Varonis Threat Labs وأطلقت عليها اسم RovoBlast، في استغلال معلمة URL باسم `rovoChatPrompt`. هذه المعلمة كانت تسمح بتحميل أوامر كاملة مباشرة في محادثة Rovo عبر رابط. بمجرد نقرة واحدة من مستخدم مصادق عليه، يقوم Rovo بتشغيل هذه التعليمات بامتيازات المستخدم وإرسال النتائج إلى خادم يسيطر عليه المهاجم. أثبتت Varonis إمكانية سحب مفتاح API خاص من Confluence، وأُجري اختبار نفس التقنية بنجاح ضد Jira والبيانات التي يمكن الوصول إليها عبر موصلات SharePoint وOutlook.
قامت Atlassian بإصلاح هذه المشكلة على جانب الخادم بتاريخ 8 يوليو 2026، بعد أن كشفت عنها Varonis عبر Bugcrowd، حيث صُنفت الثغرة بـ P2 على مقياس الأولوية. لم يُسجل أي معرف CVE لكلتا الثغرتين في قواعد بيانات NVD أو كتالوج CISA للثغرات المستغلة المعروفة حتى 8 أغسطس 2026.
السياق وتأثير السوق
يمثل الكشف عن هذه الثغرات تحدياً مباشراً لثقة الشركات في مساعدات الذكاء الاصطناعي التوليدية المدمجة في بيئات العمل، خاصة تلك التي تعالج بيانات حساسة مثل Jira وConfluence. على عكس الأنظمة التقليدية التي تتطلب غالباً ثغرات لتجاوز الصلاحيات، فإن خطورة Rovo تكمن في قدرته على استغلال الصلاحيات الموجودة بالفعل للمستخدم المصادق عليه لتسريب البيانات. Atlassian، كلاعب رئيسي في أدوات التعاون وإدارة المشاريع، تواجه هنا مشكلة تختلف عن تلك التي قد تواجهها شركات مثل Microsoft مع Copilot، حيث يمكن لثغرة Copilot 365 التي ظهرت سابقاً أن تحمل أوامر عبر URL مشابهة. الفارق الجوهري يكمن في عمق دمج Rovo في بنية Atlassian التحتية الافتراضية.
تتبع صلاحيات وصول Rovo للبيانات الصلاحيات المحددة مسبقاً في منتجات Atlassian والتطبيقات الخارجية المتصلة، مما يعني أن المخاطرة تقتصر على البيانات التي يمكن للضحية المسجل الدخول الوصول إليها. لا تُشكل هذه الثغرات تجاوزاً لصلاحيات على مستوى المستأجر بأكمله، ولكنها توفر مساراً للبيانات المسموح بها للمغادرة دون موافقة صريحة من حامل تلك الصلاحيات. يعمل Rovo بشكل افتراضي لجميع التطبيقات في خطط Standard وPremium وEnterprise، مما يعني أن معظم المستخدمين معرضون للخطر دون علمهم. يمكن للمؤسسات حظر ميزات Rovo لتطبيقات معينة، لكن Atlassian تُحذر من أن حظر تطبيق واحد من عائلة Jira لا يُزيل جميع قدرات Rovo المشتركة، مثل البحث والدردشة والإنشاء مع Rovo، ما دامت أي من تطبيقات Jira على نفس الموقع لا تزال ممكّنة. هذا التعقيد في إدارة الوصول يعكس تحدياً هيكلياً في حماية هذه المنصات المترابطة، ويجعل التقييم الدقيق لقيمة مفتاح تبديل البحث عبر الويب أمراً بالغ الأهمية.
رؤية Glitch4Techs
تُظهر الحوادث المتعلقة بـ Atlassian Rovo أن وعود الذكاء الاصطناعي المدمج تحمل مخاطر أمنية جوهرية تتجاوز نطاق التدابير التقليدية. بينما نجحت Atlassian في إصلاح ثغرة `rovoChatPrompt` في 8 يوليو 2026، لا يزال مصير مسار حقن الأوامر عبر المحتوى، الذي كشفت عنه PromptArmor ونُشر في 5 أغسطس 2026، غير مؤكد. هذا الوضع يشير إلى عدم وجود رؤية موحدة أو استجابة متكاملة لجميع الثغرات المكتشفة، مما يضع العملاء في موقف غير مستقر. الاعتماد على "صلاحيات الوصول" الحالية للمستخدم كحد أمني هو وهم خطير؛ فالقدرة على استخراج البيانات التي يمتلكها المستخدم "بشكل شرعي" دون موافقته الصريحة هو فشل في تصميم الأمن الأساسي.
وبالتالي، فإن أي ادعاء بأن Rovo آمن في بيئة افتراضية كهذه، هو مجرد تسويق متهور يتجاهل طبيعة التهديد المتمثلة في استغلال الوكيل.
كن أول من يعرف بمستقبل التقنية
أهم الأخبار والتحليلات التقنية مباشرة في بريدك.



