Дыра в AWS Kiro: спрятанный на веб-странице текст запускал чужой код на машине разработчика
В IDE-агенте AWS Kiro нашли уязвимость: скрытый текст на обычной странице заставлял агента дописать конфиг MCP и выполнить чужой код без единого запроса на подтверждение.