The Hacker News 日本語
フォロー
AWS Kiro の欠陥により、悪意のある Web ページが設定を書き換え、コードを実行可能に
ウェブページ上の隠しテキストが、AWSのエージェント型コーディングIDEであるKiroに、自身の設定ファイルを書き換えさせ、開発者のマシン上で攻撃者のコードを実行させるのに十分であり、承認ステップではそれを阻止できませんでした。Intezerは、Kodem Securityとの共同研究で、Kiroにページを要約するように依頼するような通常の要求でも、リモートコード実行につながる可能性があることを発見しました。AWSはこの問題を修正しており、CVEはまだありません。