CVE-2026-89332 - Kiro IDE 敏感工作... 笔记

CVE-2026-89332 - Kiro IDE 敏感工作区数据通过代理写入的工作区配置泄露

本公告针对 Kiro IDE 中存在的安全漏洞,具体为 CVE-2026-89332。Kiro IDE 是一个由人工智能驱动的开发环境,旨在辅助开发者。该漏洞允许不受信任工作区内的恶意代理修改项目的设置文件。此修改可将 Kiro 的 Powers 注册表 URL 重定向至外部服务器。因此,敏感的工作区数据可能被泄露至该恶意端点。尽管 Kiro 会向用户展示编辑内容以供批准,但文件修改发生在用户响应之前。在批准前打开 Powers 面板会触发数据传输。此问题影响 0.8.135 版本之前的 Kiro IDE。建议用户更新至安全版本的 Kiro IDE。更多详细信息请参阅相关文章。