Atlassian Rovo Prompt Injection Flaws: One-Click Data Exfiltration Paths Detailed

TechNadu · x · 2026-08-08

Security firms Varonis and PromptArmor independently uncovered indirect prompt-injection vulnerabilities in Atlassian's Rovo assistant.

No patches are required for customers; mitigation relies on scoping which apps and groups can access Rovo.

Related event: Atlassian Rovo AI Assistant Vulnerable to Prompt Injection(2 posts)→

Original post →

More from Safety

Safety channel →