Atlassian Rovo вдалося змусити зробити те, чого AI-агент точно не мав би робити: витягнути внутрішні дані з Jira та Confluence і відправити їх назовні.

Security Engineering Lead у Creatio Станіслав Клевцов розбирає, як спрацювала атака через prompt injection, чому навіть вимкнений вебпошук не врятував від витоку та які додаткові захисні механізми варто використовувати для AI-агентів.

А також читайте свіжі новини кібербезпеки та топ CVE за останній тиждень. 

 [https://dou.ua/goto/enu9](https://dou.ua/goto/enu9)