CVE-2026-89332 - Kiro IDE Agent-Written Workspace Configuration을 통한 민감한 워크스페이스 데이터 유출
이 게시물은 Kiro IDE의 보안 취약점, 특히 CVE-2026-89332에 대해 다룹니다. Kiro IDE는 개발자를 지원하기 위해 설계된 AI 기반 개발 환경입니다. 이 취약점은 신뢰할 수 없는 작업 공간 내의 악의적인 에이전트가 프로젝트의 설정 파일을 수정할 수 있도록 합니다. 이 수정은 Kiro의 Powers 레지스트리 URL을 외부 서버로 리디렉션할 수 있습니다. 결과적으로 민감한 작업 공간 데이터가 이 악의적인 엔드포인트로 유출될 수 있습니다. Kiro는 사용자 승인을 위해 편집 내용을 제시하지만, 파일 수정은 사용자 응답 전에 발생합니다. 승인 전에 Powers 패널을 열면 데이터 전송이 트리거됩니다. 이 문제는 0.8.135 이전 버전의 Kiro IDE에 영향을 미칩니다. 사용자에게는 Kiro IDE의 안전한 버전으로 업데이트하는 것이 좋습니다. 자세한 내용은 참조된 기사에서 확인할 수 있습니다.