Viipe-süstimise haavatavus AWS Kiros võimaldas manipuleerida seadistusfaili mcp.json ja käivitada koodi – AWS on nüüd rakendanud tundlike failiteede kaitsemeetmed.
AWS Kiro turvaauk võimaldas IDE konfiguratsiooni manipuleerida ja kaugkoodi käivitada veebilehtedel peidetud sisu kaudu, ilma et selleks oleks olnud vaja mingit kinnitusmehhanismi.