<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Amazon Kiro on BR Defense Center</title><link>https://brdefense.center/tags/amazon-kiro/</link><description>Recent content in Amazon Kiro on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 27 Aug 2026 21:39:07 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/amazon-kiro/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade no Amazon Kiro pode permitir exfiltração de dados</title><link>https://brdefense.center/news/vulnerabilidade-no-amazon-kiro-pode-permitir-exfil/</link><pubDate>Thu, 27 Aug 2026 21:39:07 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-no-amazon-kiro-pode-permitir-exfil/</guid><description>&lt;p>Pesquisadores de cibersegurança revelaram uma vulnerabilidade no Amazon Kiro, um ambiente de desenvolvimento integrado (IDE) baseado em inteligência artificial, que pode facilitar a exfiltração de dados por meio de injeção de comandos maliciosos. A falha, que não possui um identificador CVE, afeta a versão 0.7.45 do Kiro IDE no Windows, enquanto a versão mais recente é a 1.0.337. Segundo o pesquisador Fergal Glynn, a vulnerabilidade permite que conteúdos controlados por atacantes influenciem o agente Kiro, resultando na transmissão de informações sensíveis para um endpoint externo. Para explorar a falha, o usuário precisa abrir um projeto malicioso e enviar uma mensagem ao agente, o que pode ser feito em ambientes de trabalho confiáveis e não confiáveis. A dificuldade de exploração foi classificada como baixa, pois o usuário não precisa enviar um comando malicioso explicitamente. Após a divulgação responsável, a Amazon lançou uma correção na versão 0.8.140 do Kiro IDE. Essa vulnerabilidade se soma a uma série de problemas de segurança já identificados em ferramentas de IA, destacando a necessidade de uma avaliação mais rigorosa das interações entre interpretação de modelos e lógica de aplicação.&lt;/p></description></item></channel></rss>