bartek@aws: ~/news
$ whoami

Bartek Chojnacki

$ AWS Architect · DevOps · Cloud
środa, 5 sierpnia 2026

CVE-2026-18953: Luka w AWS Transform MCP Server – wymagana aktualizacja

AWS Transform MCP Server (wersje 0.1.0–0.1.4) ma poważną lukę w narzędziu get_resource, która pozwala na zapisanie plików poza zamierzonym katalogiem przez parametr savePath. To może prowadzić do wykonania kodu na lokalnej maszynie. Jeśli używasz tego serwera, zaktualizuj go do wersji 0.1.5 lub nowszej – to nie opcjonalne.

> źródło: aws.amazon.com

Amazon DynamoDB dostał vector search w real-time

AWS ogłosił ogólną dostępność vector search dla Amazon DynamoDB – teraz możesz indeksować i przeszukiwać wektory w czasie rzeczywistym z opóźnieniem poniżej 10 ms i recall powyżej 99%, nawet dla bilionów wektorów. Embeddingi przechowujesz obok zwykłych danych, generujesz je dowolnym modelem (w tym z Amazon Bedrock), a potem robisz approximate nearest neighbor searches z filtrowaniem atrybutów. To otwiera drzwi do semantic retrieval dla AI agentów, rekomendacji, personalizacji reklam i RAG – wszystko bez zarządzania infrastrukturą, z pay-as-you-go.

> źródło: aws.amazon.com

AWS Continuum łączy siły z Anthropic i OpenAI do bezpieczeństwa kodu

AWS rozszerza swoją ofertę o AWS Continuum for code vulnerabilities, narzędzie łączące modele AI od Anthropic i OpenAI z głęboką wiedzą o Twoim środowisku cloudowym. Cloud engineerowie powinni integrować te zaawansowane modele w swoje pipeline'y CI/CD, aby uzyskać bardziej precyzyjne wykrywanie luk bezpieczeństwa dostosowane do specyfiki ich infrastruktury.

> źródło: aws.amazon.com

w tym dniu także:

wtorek, 4 sierpnia 2026

Amazon Bedrock AgentCore – luka w walidacji wejścia (CVE-2026-18830)

Amazon Bedrock AgentCore harness InvokeHarness API ma problem z niewystarczającą walidacją wejścia. Zalogowani użytkownicy mogą ominąć model i jego kontrole bezpieczeństwa, by bezpośrednio wykonać skonfigurowane narzędzia. Dotyczy wersji sprzed 31 lipca 2026 – jeśli korzystasz z tego API, zaktualizuj się ASAP. Zasięg zagrożenia ogranicza się do narzędzi przypisanych danemu harness'owi.

> źródło: aws.amazon.com

Kiro IDE i CLI na Windowsie: zagrożenie wykonaniem kodu z katalogów projektów

Kiro IDE (wersje 1.0.0-1.0.212) i Kiro CLI (przed v2.10.0) na Windowsie mają lukę w rozwiązywaniu ścieżek, która pozwala na wykonanie złośliwego kodu. Problem pojawia się, gdy otworzysz katalog projektu zawierający spreparowany plik wykonywalny, który system załaduje zamiast wersji systemowej. Jeśli używasz Kiro na Windowsie, zaktualizuj się do najnowszej wersji. Unikaj otwierania projektów z niezaufanych źródeł.

> źródło: aws.amazon.com

Amazon Bedrock dostał Web Search dla modeli OpenAI

Amazon Bedrock wprowadza Web Search, czyli wbudowane narzędzie do przeszukiwania sieci, które działa całkowicie w AWS bez wycieku danych. Modele GPT (5.4, 5.5, 5.6) mogą teraz ugruntowywać odpowiedzi w aktualnej wiedzy z internetu za pomocą jednego parametru w API, bez konieczności integracji zewnętrznych dostawców. Rozwiązanie wykorzystuje indeks Amazona obejmujący dziesiątki miliardów dokumentów oraz wbudowany knowledge graph, zwracając semantycznie wyekstrahowane snippety zamiast surowych stron. Usługa jest już dostępna w trzech regionach AWS.

> źródło: aws.amazon.com

w tym dniu także:

poniedziałek, 3 sierpnia 2026

Strands Agents Tools: prompt injection omija kontrolę dostępu do shell'a

Strands Agents Tools poniżej wersji 0.8.0 ma poważną lukę (CVE-2026-18733). Narzędzie shell posiada bramkę zgody dla operatora, ale parametr non_interactive można kontrolować przez LLM. Atakujący może wstrzyknąć prompt (np. przez nieufną zawartość), który ustawia non_interactive na true i wykonuje dowolne komendy systemowe bez zatwierdzenia. Wymagana natychmiastowa aktualizacja do wersji 0.8.0 lub nowszej.

> źródło: aws.amazon.com

AWS Amazon MQ MCP Server: Ujawnienie poświadczeń przez prompt injection

AWS Amazon MQ MCP Server (wersje <= 2.0.23) ma lukę bezpieczeństwa CVE-2026-18655, która pozwala na ujawnienie poświadczeń brokera RabbitMQ i tokenów OAuth przez prompt injection. Aktor bez uwierzytelnienia może przejąć dane wysyłane do sfałszowanego endpointa. Wymagana jest natychmiastowa aktualizacja do wersji 2.0.24 lub nowszej.

> źródło: aws.amazon.com

w tym dniu także: