Identificada vulnerabilidad por inyección de prompt en Amazon Kiro IDE
Investigadores en ciberseguridad han revelado detalles sobre una vulnerabilidad detectada en Amazon Kiro, un entorno de desarrollo integrado (IDE) que incorpora inteligencia artificial y capacidades de agencia. Esta falla de seguridad podría facilitar la exfiltración de datos mediante la inyección de prompts y el aprovechamiento de las funciones de Kiro Powers.
Según un informe publicado por The Hacker News, la vulnerabilidad afecta específicamente a la versión 0.7.45 de Kiro IDE en sistemas operativos Windows. Hasta el momento, esta debilidad no cuenta con un identificador CVE asignado. La capacidad de la inyección de prompts para manipular el comportamiento de sistemas basados en IA y la posterior exfiltración de información sensible subraya un riesgo potencial en el desarrollo de software que integra funcionalidades de inteligencia artificial.
Fuente original: The Hacker News







