Latest / AI SECURITY / PROMPT INJECTION
Amazon Kiroでプロンプトインジェクションによるデータ窃取 — Kiro Powersの信頼境界を突破、Mindgardが報告し0.8.140で修正
AmazonのAI駆動IDE「Kiro」で、攻撃者が用意したリポジトリ内容がエージェントに指示として解釈され、機密データが外部へ送信される脆弱性が明らかになった。研究者のFergal Glynn氏らMindgardの報告によると、細工したワークスペースファイルを開きエージェントにメッセージを送るだけで発動し、Kiro IDE 0.8.140で修正された。