bartek@aws: ~/news
$ whoami

Bartek Chojnacki

$ AWS Architect · DevOps · Cloud
poniedziałek, 14 września 2026

Jak Abnormal AI skaluje detekcję zagrożeń mailowych dzięki Amazon Bedrock

Abnormal AI pokazuje, jak wykorzystać Amazon Bedrock AgentCore Code Interpreter do real-time analizy zagrożeń w miliardach wiadomości email. W artykule znajdziesz praktyczne lekcje z wdrażania agentic AI w produkcji, w tym decyzje architektoniczne dotyczące sandboxingu i efemeralnych zasobów obliczeniowych.

źródło: [aws/machine-learning-blog]

w tym dniu także:

sobota, 12 września 2026

AWS Elemental MediaLive bez timecode'u - synchronizacja streamów teraz prostsza

AWS Elemental MediaLive dostał nową funkcję Video Aligned Locking, która pozwala synchronizować video pipeline'y bez konieczności timecode'u ze źródła. To oznacza, że możesz teraz osiągnąć frame-accurate switching na standardowych kanałach i cross-region pipeline'ach, wspierając HLS, MediaPackage, CMAF Ingest, UDP i SRT.

źródło: [aws/whats-new]

piątek, 11 września 2026

XXE w AWS Advanced JDBC Wrapper – luka w RemoteQueryCachePlugin

AWS Advanced JDBC Wrapper w wersjach 3.3.0–4.2.0 ma podatność XXE w opcjonalnym RemoteQueryCachePlugin, która może pozwolić na ujawnienie wrażliwych danych, w tym kredencjałów bazy i roli IAM. Jeśli używasz tego pluginu ze wspólnym cache'em, powinieneś zaktualizować bibliotekę – luka wymaga dostępu do infrastruktury cache'u, ale ryzyko jest realne.

źródło: [aws/security-bulletin]

Kiro IDE: podatność pozwala na wyciek danych workspace'u

W Kiro IDE poniżej wersji 0.8.135 odkryto lukę (CVE-2026-89332), gdzie agent może zmodyfikować plik konfiguracyjny workspace'u i przekierować żądania do zewnętrznego serwera, wysyłając potencjalnie wrażliwe dane. Choć IDE pokazuje użytkownikowi prośbę o zatwierdzenie zmian, plik jest już zapisany na dysku – otwarcie panelu Powers przed odpowiedzią na prompt uruchamia żądanie mimo wszystko.

źródło: [aws/security-bulletin]

w tym dniu także: