مجید قربانی‌نژاد

🚨 اکسپلویت Kiro AWS: فرار هوش مصنوعی و اجرای کد با متن مخفی

محققان یک آسیب‌پذیری Zero-Click RCE را در محیط برنامه‌نویسی AWS Kiro کشف کرده‌اند. مهاجمان با پنهان کردن دستورات تزریق پرامپت در یک صفحه وب، هوش مصنوعی را مجبور کردند پیکربندی MCP خود را بازنویسی کند، که نشان‌دهنده شکست حیاتی مدل‌های امنیتی در ابزارهای توسعه‌دهنده خودگردان است.

صنعت توسعه نرم‌افزار در حال حاضر در حال تجربه یک تب طلا است که توسط استقرار سریع دستیاران کدنویسی هوش مصنوعی (Agentic AI) هدایت می‌شود. این ابزارها که به شدت با جریان‌های کاری روزانه ما یکپارچه شده‌اند،

وعده می‌دهند که کارهای پیش‌پاافتاده را خودکار کرده و کارهای خارق‌العاده را سرعت بخشند. با این حال، یک کشف دلهره‌آور توسط محققان در Intezer و Kodem Security به طور ناگهانی توهم امنیت پیرامون این محیط‌های

توسعه یکپارچه (IDE) هوشمند را در هم شکسته است. آنها نشان دادند که AWS Kiro، یک IDE مبتنی بر ایجنت پرچمدار، می‌تواند کاملاً در معرض خطر قرار گیرد و تنها با استفاده از متن نامرئی پنهان شده در یک صفحه وب

به ظاهر بی‌خطر، به سلاحی علیه توسعه‌دهنده تبدیل شود. این یک تمرین تئوری روی کاغذ نیست؛ این یک فروپاشی اساسی در نحوه تفسیر زمینه توسط هوش مصنوعی، اجرای دستورات، و در نهایت، نحوه مدیریت اعتماد است. [IMAGE_PLACEHOLDER_1]

برای سال‌ها، پارادایم امنیت سایبری برای توسعه‌دهندگان نسبتاً ساده بوده است: فایل‌های اجرایی غیرقابل اعتماد را اجرا نکنید، مراقب اسکریپت‌های مبهم bash باشید، و همیشه درخواست‌های Pull (Pull Requests) از

مشارکت‌کنندگان ناشناس را به دقت بررسی کنید. اما وقتی بردار تهدید یک فایل اجرایی نیست، بلکه صرفاً رشته‌ای از متن است که از دستیار هوش مصنوعی خود می‌خواهید آن را خلاصه کند، چه اتفاقی می‌افتد؟ آسیب‌پذیری

AWS Kiro نشان می‌دهد که در عصر ایجنت‌های خودگردان، خواندن داده‌ها دیگر یک عمل غیرفعال و ایمن نیست. هنگامی که یک هوش مصنوعی ورودی را پردازش می‌کند، اساساً در حال اجرای مجموعه پیچیده‌ای از دستورالعمل‌های

احتمالی است. اگر آن دستورالعمل‌ها به طور مخرب ساخته شده باشند، هوش مصنوعی می‌تواند به گونه‌ای دستکاری شود که به کاربر خود خیانت کند. راه‌اندازی: مهاجم یک صفحه وب حاوی متن پنهان (به عنوان مثال، متن سفید

ادامه مطلب در سایت