Celah Prompt Injection Amazon Kiro Bisa Membocorkan Data Sensitif

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Peneliti keamanan menemukan celah prompt injection pada Amazon Kiro, AI-powered IDE untuk developer.

Celah ini dapat membuat konten repository yang dikendalikan attacker memengaruhi AI agent. Setelah itu, data lokal sensitif dapat dikirim ke server luar tanpa diminta langsung oleh pengguna.

Bagaimana Celah Amazon Kiro Bekerja?

Masalah terjadi saat Kiro membaca project yang sudah dibuat khusus oleh attacker.

Untuk memicu serangan, pengguna perlu membuka file workspace melalui menu Open Workspace From File. Setelah itu, pengguna hanya perlu mengirim pesan biasa ke AI agent.

Menariknya, pengguna tidak perlu menulis prompt berbahaya. Instruksi tersembunyi di dalam project dapat memengaruhi agent secara otomatis.

Kiro Powers Menjadi Bagian dari Rantai Serangan

Kiro Powers memungkinkan agent memakai MCP server, steering files, hooks, dan data tambahan.

Fitur ini sangat berguna untuk developer. Namun, akses tersebut juga memperbesar dampak jika konten berbahaya dianggap sebagai instruksi yang valid.

Dalam pengujian, agent dapat membaca data lokal dan memasukkannya ke konfigurasi tertentu. Setelah itu, fitur IDE dapat mengirim data tersebut ke endpoint milik attacker.

Apakah Celah Ini Sudah Diperbaiki?

Ya. Amazon memperbaiki masalah tersebut pada Kiro IDE versi 0.8.140.

Celah awalnya ditemukan pada Kiro IDE 0.7.45 untuk Windows. Sementara itu, versi Kiro yang tersedia saat artikel diterbitkan sudah jauh lebih baru.

Karena itu, pengguna sebaiknya memastikan Kiro IDE selalu diperbarui ke versi terbaru.

Apa yang Harus Dilakukan?

Pertama, update Amazon Kiro ke versi terbaru.

Selain itu, berhati-hatilah saat membuka repository atau workspace dari sumber yang tidak dikenal. Jangan anggap file project selalu aman hanya karena tidak berisi executable.

Developer juga sebaiknya membatasi akses AI agent ke file, tool, dan kredensial yang benar-benar dibutuhkan.

Kesimpulan

Celah Amazon Kiro menunjukkan bahwa prompt injection pada AI coding tools dapat berdampak lebih jauh dari sekadar jawaban AI yang salah.

Jika agent memiliki akses luas ke file dan tool, instruksi tersembunyi dapat berubah menjadi risiko kebocoran data.

Karena itu, update Kiro secara rutin dan batasi akses agent hanya pada sumber yang benar-benar dipercaya.

Source: https://thehackernews.com/2026/08/amazon-kiro-prompt-injection-can.html