馬克雷達MARK RADAR
EN
事件檔案 AI 提示注入攻擊

AWS Kiro爆提示注入漏洞,繞過核准執行程式碼

1 篇報導 · 首次偵測 2026-07-22 · 最後活動 2026-07-22

Amazon Web Services(AWS)的 Kiro 是導入 AI 代理功能的整合式開發環境,可協助開發者讀取專案、修改檔案及呼叫工具。這類系統能直接操作本機資源,因此使用者核准機制是防止惡意指令越權執行的重要防線;一旦遭繞過,提示注入就可能升級為供應鏈與端點資安風險。

資安研究人員發現,攻擊者可把惡意提示隱藏在網頁內容中,誘使 Kiro 改寫 Model Context Protocol(MCP)伺服器設定,繞過原有核准流程,進而在開發者電腦執行任意程式碼。AWS 已發布修補版本處理漏洞;截至 2026 年 7 月 22 日,使用者應更新至官方最新版並檢查 MCP 設定是否遭異動。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)