Skriveni tekst na stranici naterao je AWS Kiro da prepiše konfiguraciju i pokrene napadačev kod

Kolege, želim da skrenem pažnju na ranjivost u oblasti sajber bezbednosti u AWS Kiro.
Video sam primer u kome je skriveni tekst na običnoj veb-stranici mogao da navede agentic IDE da prepiše mcp.json i pokrene napadačev kod na računaru programera.
Problem je bio u tome što odobrenje nije predstavljalo stvarnu barijeru: Kiro je automatski ponovo čitao konfiguraciju i izvršavao server opisan u njoj. AWS je već objavio ispravku, a CVE za ovaj slučaj nije dodeljen.
Zašto je ovo važno: modelu ne treba poveravati izmene osetljivih fajlova bez zaštite na nivou platforme, a ne samo kroz zahteve za potvrdu.
Kako Vi procenjujete rizike ovakvih AI-IDE u radnom procesu?
#sajberbezbednost #AWS #PromptInjection #AIbezbednost


Poslednji komentari
Još nema komentara.