My News ← 戻る

Amazon Kiro IDE 0.7.45にプロンプトインジェクション脆弱性──開発者データの流出が可能

Amazon Kiro IDE 0.7.45にプロンプトインジェクション脆弱性──開発者データの流出が可能

項目 内容
ジャンル その他IT
日付 2026-08-28
元記事 The Hacker News

要約

AmazonのAI統合開発環境「Kiro IDE 0.7.45」にプロンプトインジェクション脆弱性が発見された。「Kiro Powers」と呼ばれるエージェント機能を悪用することで、開発者の機密データを外部に流出させることが可能であることが示された。AIを活用したIDEの普及に伴い、AIエージェント機能を標的とした新たな攻撃手法が増加しており、開発ツールのセキュリティ評価の重要性が高まっている。AI機能が組み込まれた開発ツールは従来のIDEとは異なる新たな攻撃面を持つため、利用者は最新情報に注意が必要だ。


元記事を読む →