מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פרצת הזרקת פקודות ב-Amazon Kiro מאפשרת דלף נתונים

חוקרי אבטחה מחברת Mindguard חשפו פגיעות מסוג הזרקת פקודות (Prompt Injection) בסביבת הפיתוח מבוססת הבינה המלאכותית Amazon Kiro. הפרצה מאפשרת לתוקפים לנצל את רכיב ה-Kiro Powers כדי לבצע פעולות לא מורשות ולגנוב נתונים רגישים מתוך סביבת הפיתוח. הפגיעות אובחנה בגרסה 0.7.45 של התוכנה המיועדת למערכת ההפעלה Windows. נכון לעת זו לא הוקצה לפרצה מזהה CVE רשמי, אך מדובר בסיכון משמעותי עבור מפתחים המשתמשים ב-IDE זה. מומלץ למשתמשי המערכת לוודא כי הם מעודכנים לגרסה העדכנית ביותר ששוחררה על ידי אמזון כדי להגן על המידע הרגיש בסביבת העבודה שלהם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות