Atlassian Rovo ถูกหลอกให้ส่งข้อมูล Jira และ Confluence ออกนอกองค์กร — สองเส้นทาง ปิดไปแล้วหนึ่ง

บริษัทความปลอดภัยสองรายพบโดยอิสระว่าคำสั่งที่ผู้โจมตีควบคุมสามารถทำให้ผู้ช่วย AI ชื่อ Rovo ของ Atlassian รวบรวมข้อมูล Jira และ Confluence เท่าที่ผู้ใช้ที่ล็อกอินอยู่เข้าถึงได้ แล้วส่งออกไปยังเซิร์ฟเวอร์ภายนอก PromptArmor ซ่อนคำสั่งไว้ในไฟล์ที่ผู้ใช้อัปโหลด ส่วน Varonis ฝังไว้ในพารามิเตอร์ URL ชื่อ rovoChatPrompt ที่ต้องการเพียงคลิกเดียว Atlassian แก้ช่องทางลิงก์บนฝั่งเซิร์ฟเวอร์แล้วเมื่อ 8 กรกฎาคม แต่เส้นทางผ่านเนื้อหายังไม่ยืนยันว่าปิดหรือยัง

