The Hacker News 中文 关注 AWS Kiro 漏洞:恶意网页可重写其配置并执行代码” 网页上的隐藏文本足以让 AWS 的代理编码 IDE Kiro 重写其自身的配置文件,并在开发者的机器上运行攻击者的代码,且没有任何审批步骤能够阻止该行为。Intezer 与 Kodem Security 合作开展的研究发现,诸如“请总结该页面”这样普通的请求,也可能导致远程代码执行。AWS 已修复此问题,目前尚未分配 CVE。 AWS Kiro Flaw Let a Poisoned Web Page Rewrite Its Config and Run Code thehackernews.com Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app