セキュリティ研究者は、AI支援開発環境であるAmazon Kiro IDEが、悪意あるリポジトリコンテンツを通じたprompt injectionに対して脆弱であることを発見した。この脆弱性により、Kiroエージェントがローカルの秘密情報(APIキーなど)を読み取り、外部のエンドポイントに送信させられる可能性がある。AmazonはHackerOne経由でこの報告を検証し、Kiro IDE 0.8.140で修正した。Amazonの広報担当はThe Hacker Newsに対し、2026年1月のKiro IDEアップデートで対応したと回答している。2026年8月の公開時点でCVEは未採番。
残留リスク
不明