Especialistas em segurança cibernética revelaram detalhes sobre uma vulnerabilidade encontrada no Amazon Kiro, um ambiente de desenvolvimento integrado potenciado por inteligência artificial. A falha pode facilitar a extração não autorizada de dados sensíveis por meio de técnicas de injeção de comandos e uso indevido dos chamados Kiro Powers.
A brecha de segurança, que ainda não recebeu um identificador CVE, afeta especificamente a versão 0.7.45 do Kiro IDE em sistemas operacionais Windows, de acordo com informações divulgadas pela empresa de segurança Mindguard, responsável pela descoberta.
Os pesquisadores alertam que a vulnerabilidade permite que invasores explorem a arquitetura do ambiente de desenvolvimento para extrair informações confidenciais dos usuários. A técnica utiliza a própria funcionalidade do Kiro para injetar comandos maliciosos que podem acessar dados sensíveis durante a utilização normal do software.
A Amazon ainda não emitiu uma atualização oficial para corrigir o problema. Os especialistas recomendam que os usuários do Kiro permaneçam vigilantes e evitem processar arquivos ou comandos de fontes não confiáveis até que uma correção seja disponibilizada.
Fonte: The Hacker News

