研究人员发现 Amazon Kiro 中存在一个严重漏洞,特别是在 Windows 上的 0.7.45 版本。此漏洞允许恶意工作区通过提示注入攻击窃取本地文件,可能导致数据泄露。该问题已在 Kiro 的 0.8.140 版本中得到解决。 AI
影响 此漏洞凸显了 AI 驱动工具中提示注入的风险,可能影响用户信任和数据安全。
排序理由 披露了特定软件产品的具体漏洞及其修复方法。
在 Mastodon — mastodon.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →