Волна ИИПодписаться
← Назад
Фичи и апдейты

Атака на Atlassian Rovo: PDF с невидимым текстом ворует данные из Jira и Confluence

10.08.2026 · the-decoder.com ↗

Компания PromptArmor обнаружила критическую уязвимость в AI-агенте Atlassian Rovo. Злоумышленник может внедрить скрытый текст в PDF-документ, который при обработке агентом заставит его выполнить вредоносные команды. В результате Rovo молча пересылает чувствительные данные из корпоративных систем Atlassian на сервер атакующего.

Особенность атаки — полная невидимость для пользователя: не требуется никаких подтверждений, а в логах не остаётся следов. Это делает уязвимость особенно опасной для компаний, использующих Rovo для работы с внутренней документацией и задачами.

PromptArmor уже уведомила Atlassian об уязвимости. Пока неизвестно, выпущен ли патч. Инцидент вновь поднимает вопрос безопасности AI-агентов, которые получают доступ к корпоративным данным и могут быть использованы как вектор атаки через, казалось бы, безобидные файлы.

Источник: the-decoder.com
← Все новости AI Wave