VMTech
Razgovarajmo

Skriveni tekst na stranici naterao je AWS Kiro da prepiše konfiguraciju i pokrene napadačev kod

Skriveni tekst na stranici naterao je AWS Kiro da prepiše konfiguraciju i pokrene napadačev kod

Kolege, želim da skrenem pažnju na ranjivost u oblasti sajber bezbednosti u AWS Kiro.

Video sam primer u kome je skriveni tekst na običnoj veb-stranici mogao da navede agentic IDE da prepiše mcp.json i pokrene napadačev kod na računaru programera.

Problem je bio u tome što odobrenje nije predstavljalo stvarnu barijeru: Kiro je automatski ponovo čitao konfiguraciju i izvršavao server opisan u njoj. AWS je već objavio ispravku, a CVE za ovaj slučaj nije dodeljen.

Zašto je ovo važno: modelu ne treba poveravati izmene osetljivih fajlova bez zaštite na nivou platforme, a ne samo kroz zahteve za potvrdu.

Kako Vi procenjujete rizike ovakvih AI-IDE u radnom procesu?
#sajberbezbednost #AWS #PromptInjection #AIbezbednost

Otvorena analitika
Na sajtu 11 pregleda
min čitanja 1 21.07.2026
Na Instagramu 7 pregleda
Na Instagramu 1 doseg
Instagram

Skriveni tekst na stranici naterao je AWS Kiro da prepiše konfiguraciju i pokrene napadačev kod

Otvorite objavu na Instagramu ↗