THREATOPS
THREAT OPSThreat News › RovoBlast: How One Click Triggered Atlassian’s AI Assistant to Leak Data

RovoBlast: How One Click Triggered Atlassian’s AI Assistant to Leak Data

medvaronis_blogPublished 2026-08-07

<p>Varonis Threat Labs uncovered a vulnerability in Rovo, Atlassian's enterprise AI assistant. Dubbed RovoBlast, a single click on a link triggers the attacker's embedded instructions and forces Rovo to accept externally supplied parameters as trusted inputs within a user's session. No jailbreaks, no permission bypass, and no warnings or confirmation.</p> <p>The same capabilities that make Rovo a

MITRE ATT&CK techniques

Indicators of compromise

Original source: https://www.varonis.com/blog/rovoblast