Atlassian'in Rovo asistanı, saldırganların kontrolündeki talimatları izleyerek Jira ve Confluence verilerini outside sunuculara gönderebilir. İki güvenlik firması, bu davranışı bağımsız olarak, farklı yollarla keşfetti. Ancak yalnızca biri bu sorunların çözüldüğünü onayladı.
PromptArmor adlı bir AI güvenlik firması, Rovo'nun okuduğu içerik içinde talimatlar gizledi. Şirket, bir dosyanın yüklenmesinin yeterli olduğunu ve asistanın dahili veriyi topladığını ve bir URL isteği aracılığıyla outside bir sunucuya gönderdiğini, ayrıca herhangi bir onay adımının olmadığını belirtti.
Varonis Threat Labs ise talimatları bir bağlantı içinde gizledi ve rovoChatPrompt URL parametresinin saldırgan talimatlarını Rovo Chat'e önceden yükleyeceğini keşfetti. Böylece, yalnızca bir onaylanmış kullanıcıdan bir tıklama yeterliydi ve Rovo bu talimatları o kullanıcının ayrıcalıklarıyla çalıştırarak sonuçları saldırganın kontrolündeki bir sunucuya gönderdi.
Varonis, bu açığı RovoBlast olarak adlandırıyor ve Atlassian'in bu sorunu 8 Temmuz 2026'da sunucu tarafında çözdüğünü belirtiyor.