Amazon Kiro IDE 0.7.45にプロンプトインジェクション脆弱性──開発者データの流出が可能
Amazon Kiro IDE 0.7.45にプロンプトインジェクション脆弱性──開発者データの流出が可能
| 項目 | 内容 |
|---|---|
| ジャンル | その他IT |
| 日付 | 2026-08-28 |
| 元記事 | The Hacker News |
要約
AmazonのAI統合開発環境「Kiro IDE 0.7.45」にプロンプトインジェクション脆弱性が発見された。「Kiro Powers」と呼ばれるエージェント機能を悪用することで、開発者の機密データを外部に流出させることが可能であることが示された。AIを活用したIDEの普及に伴い、AIエージェント機能を標的とした新たな攻撃手法が増加しており、開発ツールのセキュリティ評価の重要性が高まっている。AI機能が組み込まれた開発ツールは従来のIDEとは異なる新たな攻撃面を持つため、利用者は最新情報に注意が必要だ。