Amazon Web Services(AWS)的 Kiro 是導入 AI 代理功能的整合式開發環境,可協助開發者讀取專案、修改檔案及呼叫工具。這類系統能直接操作本機資源,因此使用者核准機制是防止惡意指令越權執行的重要防線;一旦遭繞過,提示注入就可能升級為供應鏈與端點資安風險。
資安研究人員發現,攻擊者可把惡意提示隱藏在網頁內容中,誘使 Kiro 改寫 Model Context Protocol(MCP)伺服器設定,繞過原有核准流程,進而在開發者電腦執行任意程式碼。AWS 已發布修補版本處理漏洞;截至 2026 年 7 月 22 日,使用者應更新至官方最新版並檢查 MCP 設定是否遭異動。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。