Atlassian Rovo вытаскивает данные в обход настроенных ограничений

Компания PromptArmor опубликовала разбор Atlassian Rovo — ИИ-помощника, встроенного в корпоративные Jira и Confluence. Проблема в том, что помощник выносит данные наружу, обходя настроенные администратором ограничения доступа.
Это типовой класс уязвимости для встроенных помощников: модель получает более широкие права, чем пользователь, от чьего имени работает, и содержимое из закрытых пространств утекает через ответ. В комментариях спорят о том, где именно граница ответственности — в правах интеграции или в самой модели.
Что говорят
formerly_provenHacker News
Суть уязвимости: инструмент открытия URL в Rovo не проверяет, что ссылку сгенерировал сам агент. Rovo уговаривают дописать чувствительные данные в URL атакующего, и его сервер логирует запрос вместе с этими данными.
pramHacker News
Не могу поверить, насколько «Rovo» плох — он ещё навязчивее и бесполезнее, чем Copilot у Microsoft. Объективно хуже связки Cowork + MCP, и при этом его впихнули на каждую страницу Jira и Confluence, из-за чего браузер стал заметно медленнее.
khananHacker News
Atlassian за 18 месяцев превратилась из надёжного корпоративного партнёра в полный балаган. Скоро будут учебные курсы «как загубить хороший бизнес», и Atlassian станет главным примером. Пишу как человек, который недавно перевёл 3500 пользователей с их продуктов из-за истории с «только облако».