আক্রমণকারীরা অ্যাটলাসিয়ান রোভো-কে ব্যবহার করে জির এবং কনফ্লুয়েন্সের সংবেদনশীল তথ্য সংগ্রহ করে বাইরের সার্ভারে পাঠাতে পারে। দুটি পৃথক নিরাপত্তা সংস্থা এই ত্রুটিটি শনাক্ত করেছে।
নিরাপত্তা গবেষকরা সতর্ক করেছেন যে, অ্যাটলাসিয়ান রোভো (Atlassian Rovo) এআই অ্যাসিস্ট্যান্টকে ব্যবহার করে আক্রমণকারীরা জির (Jira) বা কনফ্লুয়েন্স (Confluence) থেকে গুরুত্বপূর্ণ তথ্য চুরি করতে পারে। আক্রমণকারীরা এমন কিছু নির্দেশাবলী তৈরি করে যা রোভো-র মাধ্যমে ব্যবহারকারীর অ্যাক্সেসযোগ্য ডেটা সংগ্রহ করে এবং তা একটি বহিরাগত সার্ভারে পাঠিয়ে দেয়।
এআই সিকিউরিটি ফার্ম প্রম্পটআর্মর (PromptArmor) এই ত্রুটিটি প্রকাশ করেছে। তারা দেখিয়েছে কীভাবে আপলোড করা ফাইলের ভেতরে লুকানো নির্দেশাবলীর মাধ্যমে এই তথ্য চুরি সম্ভব। দুটি আলাদা সংস্থা এই সমস্যাটি খুঁজে পেলেও, বর্তমানে শুধুমাত্র একটি আক্রমণের পথ বন্ধ করা সম্ভব হয়েছে।