AWS Kiro, система для разработки с использованием искусственного интеллекта, допустила уязвимость, которая позволила злоумышленникам перезаписывать конфигурационные файлы и запускать код на машинах разработчиков. Это могло произойти без какого-либо одобрения со стороны пользователя, что ставит под угрозу безопасность приложений.
Как это произошло
Исследование, проведенное Intezer в сотрудничестве с Kodem Security, показало, что даже повседневный запрос к Kiro на суммирование страницы мог привести к удаленному исполнению кода. Уязвимость заключалась в том, что Kiro мог изменять файл конфигурации mcp.json без необходимости получать согласие пользователя.
При этом Kiro считывает список серверов, загружаемых из этого файла. Злоумышленники могли использовать скрытый текст на веб-страницах, чтобы подсунуть вредоносные команды и перезаписать содержимое mcp.json. Как результат, запуск кода происходил автоматически без ведома разработчика.
История проблемы
Важность этого инцидента подчеркивается тем, что аналогичная уязвимость была выявлена еще в 2025 году, когда Kiro только вышел на рынок. Патч на тот момент не обеспечивал должной защиты, так как в режиме Автопилота Kiro продолжал изменять конфигурацию, без какого-либо контроля со стороны пользователя.
Изменение, внесенное в версию Kiro 0.1.42, добавило запросы на одобрение, но они имели ограниченный эффект. Как показало исследование, злоумышленник мог использовать неочевидные способы для выполнения кода, не попадая в поле зрения разработчика.
Влияние на рынок
Для русскоязычного сегмента IT-рынка это сигнал о необходимости пересмотра подходов к безопасности при использовании инструментов с ИИ. Разработчикам следует быть особенно внимательными к тому, какие ресурсы и библиотеки они подключают, чтобы избежать потенциальных уязвимостей.
На данный момент AWS выпустил патч для устранения этой проблемы, однако утверждается, что уязвимость не была зарегистрирована в системе CVE, что может вызвать дополнительные вопросы о ее масштабах.
AWS пообещал более внимательное отношение к безопасностям своих инструментов в дальнейшем, и появление новых патчей и обновлений ожидается в ближайшие месяцы.