Kiro漏洞可繞過核准執行程式碼據 iThome 報導,研究人員發現 AWS 代理式整合開發環境 Kiro 曾可被網頁或文件中的隱藏提示注入指令利用,在未經使用者同意下改寫 MCP 設定並於本機執行任意程式碼。概念驗證顯示,攻擊可能外傳系統資訊,亦可能被用於竊取程式碼與憑證,但不一定每次都能成功。漏洞現已修補,研究團隊確認 Kiro 0.11.130 不再受影響。iThome據報導