開發生態
Kiro漏洞可繞過核准執行程式碼
iThome據報導
據 iThome 報導,研究人員發現 AWS 代理式整合開發環境 Kiro 曾可被網頁或文件中的隱藏提示注入指令利用,在未經使用者同意下改寫 MCP 設定並於本機執行任意程式碼。概念驗證顯示,攻擊可能外傳系統資訊,亦可能被用於竊取程式碼與憑證,但不一定每次都能成功。漏洞現已修補,研究團隊確認 Kiro 0.11.130 不再受影響。
讀原始報導背景
Kiro 是 AWS 開發、以 Code OSS 為基礎打造的代理式 AI IDE。Model Context Protocol(MCP)是一套用於連結大型語言模型與應用程式的標準化開放協定,可讓 MCP 伺服器向 AI 應用程式提供情境資訊,並獲多種 AI 助理及開發工具支援。