Recentemente, duas empresas de segurança cibernética identificaram vulnerabilidades no assistente Rovo da Atlassian, que podem permitir que atacantes acessem dados de Jira e Confluence de usuários autenticados. A PromptArmor descobriu que, ao inserir instruções controladas por atacantes em arquivos que o Rovo lê, é possível coletar dados internos e enviá-los para um servidor externo sem a necessidade de aprovação adicional. Por outro lado, a Varonis Threat Labs encontrou uma falha que permite que um link malicioso carregue instruções diretamente no Rovo Chat, possibilitando a exfiltração de dados com um único clique. Embora a falha do link tenha sido corrigida pela Atlassian em 8 de julho de 2026, a vulnerabilidade relacionada ao conteúdo ainda não foi totalmente mitigada. A PromptArmor alertou a Atlassian sobre a questão em maio de 2026, mas a correção para essa via de ataque ainda não foi confirmada. As organizações devem revisar as permissões de acesso ao Rovo e considerar a desativação de suas funcionalidades para mitigar riscos potenciais.
Fonte: https://thehackernews.com/2026/08/atlassian-rovo-can-be-tricked-into.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
08/08/2026 • Risco: ALTO
VULNERABILIDADE
Vulnerabilidades no assistente Rovo da Atlassian expõem dados internos
RESUMO EXECUTIVO
As vulnerabilidades no assistente Rovo da Atlassian representam um risco significativo para a segurança de dados em ambientes corporativos. A possibilidade de exfiltração de informações sensíveis com um único clique ou através de arquivos manipulados destaca a necessidade de vigilância e controle rigoroso sobre as permissões de acesso e uso de ferramentas de IA.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido à exfiltração de dados e danos à reputação.
Operacional
Exfiltração de dados internos, incluindo chaves de API privadas.
Setores vulneráveis
['Tecnologia', 'Serviços Financeiros', 'Educação']
📊 INDICADORES CHAVE
Vulnerabilidade reportada em 8 de julho de 2026.
Indicador
Bounty de $6,000 pago pela descoberta da falha.
Contexto BR
Prioridade P2 na escala Bugcrowd.
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar as permissões de acesso ao Rovo em todas as aplicações.
2
Desativar funcionalidades do Rovo em aplicativos críticos até que a vulnerabilidade seja totalmente resolvida.
3
Monitorar logs de acesso e atividades do Rovo para detectar possíveis tentativas de exfiltração de dados.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados sensíveis que podem ser acessados por usuários autenticados, especialmente em plataformas populares como Jira e Confluence.
⚖️ COMPLIANCE
Implicações para a LGPD, especialmente em relação ao tratamento de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).