అటాకర్లు అట్లాసియన్ రోవోను మోసం చేసి జిరా లేదా కాన్ఫ్లూయెన్స్ డేటాను సేకరించి బాహ్య సర్వర్లకు పంపేలా చేయవచ్చు. రెండు భద్రతా సంస్థలు స్వతంత్రంగా ఈ లోపాన్ని గుర్తించాయి.
అట్లాసియన్ రోవో (Atlassian Rovo) AI అసిస్టెంట్ను ఉపయోగించి అటాకర్లు జిరా (Jira) లేదా కాన్ఫ్లూయెన్స్ (Confluence) నుండి కీలకమైన డేటాను సేకరించి బయటి సర్వర్లకు పంపవచ్చని భద్రతా పరిశోధకులు హెచ్చరిస్తున్నారు. అటాకర్లు నియంత్రించే సూచనల ద్వారా, లాగిన్ అయిన యూజర్లకు అందుబాటులో ఉన్న డేటాను రోవో సేకరించేలా చేయవచ్చు.
AI సెక్యూరిటీ సంస్థ ప్రాంప్ట్ఆర్మర్ (PromptArmor), రోవో చదివే కంటెంట్లోనే ఈ సూచనలను దాచిపెట్టడం ద్వారా దీనిని నిరూపించింది. రెండు వేర్వేరు సంస్థలు ఈ సమస్యను గుర్తించినప్పటికీ, ప్రస్తుతం ఒక మార్గం మాత్రమే మూసివేయబడింది.