یک نقص با شدت بالا در Amazon Q Developer به یک مخزن مخرب اجازه میداد تا دستوراتی را اجرا کرده و اعتبارنامههای ابری توسعهدهنده را سرقت کند. مسیر کوتاه بود: توسعهدهنده مخزن را باز میکند، به فضای کاری اعتماد میکند و Amazon Q بقیه کار را انجام میدهد. آمازون این آسیبپذیری را که با شناسه CVE-2026-12957 و امتیاز CVSS 8.5 ردیابی میشود، وصله کرده است.