Технологии / Кибербезопасность / На русском

Atlassian Rovo: one-click уязвимость раскрывала данные Jira и Confluence

Критическая one-click уязвимость в Atlassian Rovo AI позволяла вывести корпоративные данные из Jira и Confluence — SecurityWeek 8 августа 2026 года оценивает риск как enterprise-wide.

Эксплуатация требовала, чтобы жертва имела доступ к Rovo и перешла по crafted prompt/link. Atlassian выпустила патч; администраторам рекомендуют включить audit logs и ограничить AI-функции для внешних пользователей.

The Hacker News подтверждает сценарий exfiltration через prompt injection в связке с Rovo agents.

Подробности: Подробности
Источник: SecurityWeek