Une faille d'injection de prompts dans Amazon Kiro permet l'exfiltration de données sensibles via Kiro Powers
Une vulnérabilité a été identifiée dans Amazon Kiro, un IDE piloté par IA doté de fonctionnalités agentiques, permettant une exfiltration de données via des techniques d'injection de prompts et l'exploitation des Kiro Powers. Cette faille, non référencée par un CVE, affecte spécifiquement la version 0.7.45 de Kiro IDE sous Windows, selon les analyses de Mindguard. Les chercheurs en cybersécurité soulignent que l'exploitation de cette vulnérabilité ne nécessite pas d'interaction utilisateur complexe. Aucune correction officielle n'a encore été publiée pour remédier à ce problème. Les risques portent principalement sur la fuite d'informations sensibles manipulées ou générées par l'IDE.
Ce type de faille illustre l'importance de tester les applications web et les interfaces pilotées par IA, comme les IDE intégrant des agents autonomes. Un audit offensif (RAID/SENTINELLE) permet d'identifier des vulnérabilités spécifiques aux interactions entre prompts et fonctionnalités automatisées, réduisant ainsi les risques d'exfiltration de données critiques.
