arhīvsls -la
# prompt-injekcija
$ ls | wc -l → 3 raksti
Drošība
AWS Kiro aģents pats pārraksta savu konfigurāciju un palaiž svešu kodu — to pašu kļūdu atrod trešo reizi gadā
Drošības pētnieki nepilna gada laikā trīs reizes atraduši vienu shēmu: AWS kodēšanas aģents Kiro pats pārraksta savu konfigurāciju un palaiž svešu kodu. Katru reizi ar citu failu.
Drošība
Aģents palaiž ļaundabīgo kodu, ko tam lika pārbaudīt — Friendly Fire triks strādā pret Claude Code un Codex
AI Now Institute demonstrēja, ka Claude Code un Codex palaiž uzbrucēja bināro failu, kad tos lūdz pārbaudīt svešu kodu uz drošības kļūdām. CVE nav, jo problēma slēpjas pašā darba plūsmā.
Drošība
GitLost: GitHub aģentam pietika ar publisku jautājumu, lai noplūdinātu privātos repozitorijus
Viens publisks GitHub jautājums ar slēptām instrukcijām pamudina AI aģentu noplūdināt privātos repozitorijus — un labojuma vēl nav.