Un repositorio no confiable podía reescribir las reglas globales de Kiro
AWS ha corregido en Kiro IDE una vulnerabilidad que permitía a un repositorio preparado alterar configuraciones globales incluso cuando el espacio de trabajo se trataba como no confiable. El fallo no convierte todos los asistentes de código en inseguros, pero demuestra que el prompt no es la única entrada que un agente debe considerar hostil.
Por Rubén Campoy5 min de lectura
