Критическая one-click уязвимость в Atlassian Rovo AI позволяла вывести корпоративные данные из Jira и Confluence — SecurityWeek 8 августа 2026 года оценивает риск как enterprise-wide.
Эксплуатация требовала, чтобы жертва имела доступ к Rovo и перешла по crafted prompt/link. Atlassian выпустила патч; администраторам рекомендуют включить audit logs и ограничить AI-функции для внешних пользователей.
The Hacker News подтверждает сценарий exfiltration через prompt injection в связке с Rovo agents.
Подробности: Подробности
Atlassian Rovo: one-click уязвимость раскрывала данные Jira и Confluence
Источник: SecurityWeek