安全公司 PromptArmor 公布了一种零点击攻击:把指令藏在 Rovo(Atlassian 的职场 AI 助手)随后会处理的内容中,再让它打开附带窃取数据的攻击者 URL,就能让它外泄其可读取的一切——Jira 工单、Confluence 页面、连接器数据。PromptArmor 称已于 5 月 23 日向 Atlassian 披露这些漏洞,但两个多月后 Rovo 仍然存在漏洞,即使组织关闭网页搜索,泄露仍然有效。另一名研究者报告的、利用特制 Rovo 聊天链接的一键漏洞已在服务器端修复。