محققان یک آسیبپذیری Zero-Click RCE را در محیط برنامهنویسی AWS Kiro کشف کردهاند. مهاجمان با پنهان کردن دستورات تزریق پرامپت در یک صفحه وب، هوش مصنوعی را مجبور کردند پیکربندی MCP خود را بازنویسی کند، که نشاندهنده شکست حیاتی مدلهای امنیتی در ابزارهای توسعهدهنده خودگردان است.
صنعت توسعه نرمافزار در حال حاضر در حال تجربه یک تب طلا است که توسط استقرار سریع دستیاران کدنویسی هوش مصنوعی (Agentic AI) هدایت میشود. این ابزارها که به شدت با جریانهای کاری روزانه ما یکپارچه شدهاند،
وعده میدهند که کارهای پیشپاافتاده را خودکار کرده و کارهای خارقالعاده را سرعت بخشند. با این حال، یک کشف دلهرهآور توسط محققان در Intezer و Kodem Security به طور ناگهانی توهم امنیت پیرامون این محیطهای
توسعه یکپارچه (IDE) هوشمند را در هم شکسته است. آنها نشان دادند که AWS Kiro، یک IDE مبتنی بر ایجنت پرچمدار، میتواند کاملاً در معرض خطر قرار گیرد و تنها با استفاده از متن نامرئی پنهان شده در یک صفحه وب
به ظاهر بیخطر، به سلاحی علیه توسعهدهنده تبدیل شود. این یک تمرین تئوری روی کاغذ نیست؛ این یک فروپاشی اساسی در نحوه تفسیر زمینه توسط هوش مصنوعی، اجرای دستورات، و در نهایت، نحوه مدیریت اعتماد است. [IMAGE_PLACEHOLDER_1]
برای سالها، پارادایم امنیت سایبری برای توسعهدهندگان نسبتاً ساده بوده است: فایلهای اجرایی غیرقابل اعتماد را اجرا نکنید، مراقب اسکریپتهای مبهم bash باشید، و همیشه درخواستهای Pull (Pull Requests) از
مشارکتکنندگان ناشناس را به دقت بررسی کنید. اما وقتی بردار تهدید یک فایل اجرایی نیست، بلکه صرفاً رشتهای از متن است که از دستیار هوش مصنوعی خود میخواهید آن را خلاصه کند، چه اتفاقی میافتد؟ آسیبپذیری
AWS Kiro نشان میدهد که در عصر ایجنتهای خودگردان، خواندن دادهها دیگر یک عمل غیرفعال و ایمن نیست. هنگامی که یک هوش مصنوعی ورودی را پردازش میکند، اساساً در حال اجرای مجموعه پیچیدهای از دستورالعملهای
احتمالی است. اگر آن دستورالعملها به طور مخرب ساخته شده باشند، هوش مصنوعی میتواند به گونهای دستکاری شود که به کاربر خود خیانت کند. راهاندازی: مهاجم یک صفحه وب حاوی متن پنهان (به عنوان مثال، متن سفید
ادامه مطلب در سایت