Скрытый текст на странице смог заставить AWS Kiro переписать конфиг и запустить код атакующего

Коллеги, хочу обратить внимание на уязвимость в сфере кибербезопасности в AWS Kiro.
Я увидел пример, где скрытый текст на обычной веб-странице смог заставить agentic IDE переписать mcp.json и запустить код атакующего на машине разработчика.
Проблема была в том, что approval не стал реальным барьером: Kiro автоматически перечитывал конфиг и исполнял описанный там сервер. AWS уже выпустила исправление, CVE для этого случая не выдан.
Почему это важно: доверять модели изменение чувствительных файлов нельзя без защиты на уровне платформы, а не только через запросы на подтверждение.
Как Вы оцениваете риски таких AI-IDE в рабочем процессе?
#кибербезопасность #AWS #PromptInjection #AIsecurity


Последние комментарии
Комментариев пока нет.