מקור: CyberInsight by Cyzea

חוקרי אבטחה חשפו פגיעות קריטית ב-AWS Kiro, סביבת פיתוח מבוססת סוכנים חכמים, המאפשרת הרצה שרירותית של קוד. הפגם נובע מליקוי במנגנון ניהול ההקשר של דפי אינטרנט, המאפשר לתוקפים לבצע מניפולציות מסוכנות. ניצול מוצלח של פרצה זו עלול לאפשר לגורמים עוינים להריץ פקודות זדוניות בסביבת המשתמש, דבר המעלה סיכונים משמעותיים לאבטחת המידע ושלמות הקוד בארגונים המשתמשים בכלים אלו. משתמשי AWS Kiro נדרשים לעקוב אחר עדכוני אבטחה רשמיים של החברה כדי לצמצם את החשיפה לניסיונות ניצול של הפגיעות, הממחישה את האתגרים הביטחוניים הייחודיים הטמונים בארכיטקטורות המבוססות על סוכנים אוטונומיים בסביבות פיתוח ענן.
