सुरक्षा फर्म PromptArmor ने एक ज़ीरो-क्लिक हमला प्रकाशित किया है जो Atlassian के वर्कप्लेस AI असिस्टेंट Rovo से वह सब कुछ बाहर भिजवा देता है जो वह पढ़ सकता है — Jira टिकट, Confluence पेज, कनेक्टर डेटा। तरीका: निर्देशों को ऐसी सामग्री में छिपाना जिसे असिस्टेंट बाद में प्रोसेस करता है, और फिर उससे चुराए गए डेटा के साथ हमलावर का URL खुलवाना। PromptArmor का कहना है कि उसने 23 मई को खामियों की सूचना दी थी और दो महीने से ज्यादा बाद भी Rovo असुरक्षित रहा; लीक तब भी काम करता है जब संगठन वेब सर्च बंद कर दे। एक अन्य शोधकर्ता द्वारा रिपोर्ट किया गया, विशेष रूप से तैयार Rovo चैट लिंक वाला अलग वन-क्लिक बग सर्वर की तरफ से ठीक कर दिया गया है।