bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
piątek, 11 września 2026

Kiro IDE: podatność pozwala na wyciek danych workspace'u

W Kiro IDE poniżej wersji 0.8.135 odkryto lukę (CVE-2026-89332), gdzie agent może zmodyfikować plik konfiguracyjny workspace'u i przekierować żądania do zewnętrznego serwera, wysyłając potencjalnie wrażliwe dane. Choć IDE pokazuje użytkownikowi prośbę o zatwierdzenie zmian, plik jest już zapisany na dysku – otwarcie panelu Powers przed odpowiedzią na prompt uruchamia żądanie mimo wszystko.

źródło: [aws/security-bulletin]