TheVortiq

Etiqueta

CVE-2026-12957

monitor showing Java programming
Inteligencia Artificial27 de junio de 2026 · 4 min

Vulnerabilidad crítica en Amazon Q Developer expone credenciales AWS

Una vulnerabilidad de alta gravedad en Amazon Q Developer, descubierta por Wiz Research, permitía que un repositorio malicioso ejecutara comandos de forma silenciosa en la máquina del desarrollador y robara sus credenciales AWS. La falla, identificada como CVE-2026-12957, ya fue parcheada por Amazon, pero el caso subraya los riesgos de seguridad en asistentes de IA integrados en entornos de desarrollo.