Flaw en AWS Kiro permitió a una página web envenenada reescribir su configuración y ejecutar código
Resumen
Un texto oculto en una página web fue suficiente para hacer que Kiro, el IDE de codificación de AWS, reescribiera su propio archivo de configuración y ejecutara el código de un atacante en la máquina de un desarrollador, sin que ningún paso de aprobación pudiera detenerlo. El problema se debió a una solicitud común como pedir a Kiro que resumiera una página, lo que podría terminar en ejecución de código remoto. AWS ha parcheado el problema.
Hidden text on a web page was enough to make Kiro, AWS's agentic coding IDE, rewrite its own configuration file and run an attacker's code on a developer's machine, with no approval step able to stop it. Intezer, in research with Kodem Security, found that a request as ordinary as asking Kiro to summarize a page could end in remote code execution. AWS has patched the issue, and no CVE has been