セキュリティ研究者がAmazonのAI搭載エージェントIDE「Kiro」において、プロンプトインジェクション攻撃を通じてKiro Powersを悪用し機密データを外部に流出させる脆弱性を発見・公開した。CVE識別子は未付与で、Windows版Kiro IDE 0.7.45が対象とされている。この脆弱性はAI IDEを利用する開発者のソースコードや認証情報などの機密情報漏洩リスクをもたらすため、開発現場でAIツールを使用するエンジニアや組織に影響を与える。
読み込み中...
コメントを投稿するにはログインしてください