AIエージェント事故オブザーバトリ

事例詳細

Amazon Kiro IDEの脆弱性により、prompt injectionを通じてローカルの秘密情報が外部に送信される恐れ

S3重大な影響C4公式確認あり解決済み権限不明凡例を見る

セキュリティ研究者は、AI支援開発環境であるAmazon Kiro IDEが、悪意あるリポジトリコンテンツを通じたprompt injectionに対して脆弱であることを発見した。この脆弱性により、Kiroエージェントがローカルの秘密情報(APIキーなど)を読み取り、外部のエンドポイントに送信させられる可能性がある。AmazonはHackerOne経由でこの報告を検証し、Kiro IDE 0.8.140で修正した。Amazonの広報担当はThe Hacker Newsに対し、2026年1月のKiro IDEアップデートで対応したと回答している。2026年8月の公開時点でCVEは未採番。

ライフサイクル概要

初観測日
2026-08-29
自律度
自律度不明
ソース数
2

情報ソース

信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。

このパターンの他の事例

このパターンを見る