VMTech
+381 11 4183 54024/7 Обсудить проект
← Все Instagram-инсайты VMTECH · INSTAGRAM

Скрытый текст на странице смог заставить AWS Kiro переписать конфиг и запустить код атакующего

Скрытый текст на странице смог заставить AWS Kiro переписать конфиг и запустить код атакующего

Коллеги, хочу обратить внимание на уязвимость в сфере кибербезопасности в AWS Kiro.

Я увидел пример, где скрытый текст на обычной веб-странице смог заставить agentic IDE переписать mcp.json и запустить код атакующего на машине разработчика.

Проблема была в том, что approval не стал реальным барьером: Kiro автоматически перечитывал конфиг и исполнял описанный там сервер. AWS уже выпустила исправление, CVE для этого случая не выдан.

Почему это важно: доверять модели изменение чувствительных файлов нельзя без защиты на уровне платформы, а не только через запросы на подтверждение.

Как Вы оцениваете риски таких AI-IDE в рабочем процессе?
#кибербезопасность #AWS #PromptInjection #AIsecurity

Актуальные показатели
0Просмотры
0Охват
0Лайки
0Комментарии
0Сохранения
0Репосты

Последние комментарии

Комментариев пока нет.

Instagram

Скрытый текст на странице смог заставить AWS Kiro переписать конфиг и запустить код атакующего

Открыть публикацию в Instagram ↗