آمازون به کاربران توصیه میکند به نسخه 1.69.0 از Language Servers for AWS بهروزرسانی کنند که علاوه بر رفع CVE-2026-12957، یک آسیبپذیری دوم با شناسه CVE-2026-12958 را نیز برطرف میسازد. نسخههای حداقلی مورد نیاز برای افزونههای مختلف عبارتند از: VS Code نسخه 2.20، JetBrains نسخه 4.3، Eclipse نسخه 2.7.4 و Visual Studio نسخه 1.94.0.0. تاکنون هیچ مورد بهرهبرداری عمومی از این آسیبپذیری گزارش نشده است. این رویداد بخشی از یک الگوی نگرانکننده گستردهتر است؛ دستیارهای کدنویسی دیگری مانند Claude Code، Cursor و Windsurf نیز آسیبپذیریهای مشابهی در پروتکل MCP داشتهاند که نشان میدهد اعتماد بیش از حد به فایلهای پیکربندی پروژه در ابزارهای هوش مصنوعی یک چالش امنیتی سیستماتیک است.
کلمات کلیدی : آسیبپذیری Amazon Q Developer, CVE-2026-12957, امنیت هوش مصنوعی کدنویسی, سرقت اعتبارنامه AWS, پروتکل MCP آسیبپذیری, بهروزرسانی امنیتی Language Servers for AWS

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.