CVE-2026-89332 - Kiro IDE Agen... ノート

CVE-2026-89332 - Kiro IDE Agent-Written Workspace Configuration による機密ワークスペースデータ漏洩

この通知は、Kiro IDE、特にCVE-2026-89332におけるセキュリティ脆弱性について説明します。Kiro IDEは、開発者を支援するために設計されたAI搭載開発環境です。この脆弱性により、信頼できないワークスペース内の悪意のあるエージェントがプロジェクトの設定ファイルを変更できます。この変更により、KiroのPowersレジストリURLを外部サーバーにリダイレクトできます。その結果、機密性の高いワークスペースデータがこの悪意のあるエンドポイントに流出する可能性があります。Kiroはユーザーの承認のために編集を提示しますが、ファイルの変更はユーザーの応答前に行われます。承認前にPowersパネルを開くと、データ送信がトリガーされます。この問題は、Kiro IDEバージョン0.8.135より前のバージョンに影響します。ユーザーはKiro IDEのセキュアなバージョンにアップデートすることを推奨します。詳細については、参照記事を参照してください。