bartek@aws: ~/news
$ whoami

Bartek Chojnacki

$ AWS Architect · DevOps · Cloud
środa, 5 sierpnia 2026

Amazon DynamoDB dostał vector search w real-time

AWS ogłosił ogólną dostępność vector search dla Amazon DynamoDB – teraz możesz indeksować i przeszukiwać wektory w czasie rzeczywistym z opóźnieniem poniżej 10 ms i recall powyżej 99%, nawet dla bilionów wektorów. Embeddingi przechowujesz obok zwykłych danych, generujesz je dowolnym modelem (w tym z Amazon Bedrock), a potem robisz approximate nearest neighbor searches z filtrowaniem atrybutów. To otwiera drzwi do semantic retrieval dla AI agentów, rekomendacji, personalizacji reklam i RAG – wszystko bez zarządzania infrastrukturą, z pay-as-you-go.

> źródło: aws.amazon.com

Amazon Aurora Serverless przyspiesza skalowanie dla AI agentów

Aurora Serverless teraz skaluje się do 12 ACU w ciągu sekundy i może rosnąć aż do 256 ACU, co idealnie pasuje do bursty workloadów jak aplikacje AI. Automatyczne skalowanie w dół do zera oznacza, że płacisz tylko za to, co faktycznie używasz. Ulepszenie jest domyślnie włączone na platform version 3 i 4, a starsze wersje mogą się zaktualizować bez dodatkowej konfiguracji.

> źródło: aws.amazon.com

Amazon Cognito ułatwia zarządzanie limitami – od 2 tygodni do 2 minut

Amazon Cognito wprowadza Provisioned limits, które pozwalają cloud engineerom samodzielnie dostosować rate limity bez czekania na support. Zamiast czekać 2 tygodnie na zmianę limitów przed dużym eventem sprzedażowym, teraz zrobisz to w kilka minut i będziesz pewny, że Twój system identity management wytrzyma skok ruchu.

> źródło: aws.amazon.com

w tym dniu także:

wtorek, 4 sierpnia 2026

Amazon Bedrock AgentCore – luka w walidacji wejścia (CVE-2026-18830)

Amazon Bedrock AgentCore harness InvokeHarness API ma problem z niewystarczającą walidacją wejścia. Zalogowani użytkownicy mogą ominąć model i jego kontrole bezpieczeństwa, by bezpośrednio wykonać skonfigurowane narzędzia. Dotyczy wersji sprzed 31 lipca 2026 – jeśli korzystasz z tego API, zaktualizuj się ASAP. Zasięg zagrożenia ogranicza się do narzędzi przypisanych danemu harness'owi.

> źródło: aws.amazon.com

Kiro IDE i CLI na Windowsie: zagrożenie wykonaniem kodu z katalogów projektów

Kiro IDE (wersje 1.0.0-1.0.212) i Kiro CLI (przed v2.10.0) na Windowsie mają lukę w rozwiązywaniu ścieżek, która pozwala na wykonanie złośliwego kodu. Problem pojawia się, gdy otworzysz katalog projektu zawierający spreparowany plik wykonywalny, który system załaduje zamiast wersji systemowej. Jeśli używasz Kiro na Windowsie, zaktualizuj się do najnowszej wersji. Unikaj otwierania projektów z niezaufanych źródeł.

> źródło: aws.amazon.com

Amazon Bedrock dostał Web Search dla modeli OpenAI

Amazon Bedrock wprowadza Web Search, czyli wbudowane narzędzie do przeszukiwania sieci, które działa całkowicie w AWS bez wycieku danych. Modele GPT (5.4, 5.5, 5.6) mogą teraz ugruntowywać odpowiedzi w aktualnej wiedzy z internetu za pomocą jednego parametru w API, bez konieczności integracji zewnętrznych dostawców. Rozwiązanie wykorzystuje indeks Amazona obejmujący dziesiątki miliardów dokumentów oraz wbudowany knowledge graph, zwracając semantycznie wyekstrahowane snippety zamiast surowych stron. Usługa jest już dostępna w trzech regionach AWS.

> źródło: aws.amazon.com

w tym dniu także:

poniedziałek, 3 sierpnia 2026

Strands Agents Tools: prompt injection omija kontrolę dostępu do shell'a

Strands Agents Tools poniżej wersji 0.8.0 ma poważną lukę (CVE-2026-18733). Narzędzie shell posiada bramkę zgody dla operatora, ale parametr non_interactive można kontrolować przez LLM. Atakujący może wstrzyknąć prompt (np. przez nieufną zawartość), który ustawia non_interactive na true i wykonuje dowolne komendy systemowe bez zatwierdzenia. Wymagana natychmiastowa aktualizacja do wersji 0.8.0 lub nowszej.

> źródło: aws.amazon.com

AWS Amazon MQ MCP Server: Ujawnienie poświadczeń przez prompt injection

AWS Amazon MQ MCP Server (wersje <= 2.0.23) ma lukę bezpieczeństwa CVE-2026-18655, która pozwala na ujawnienie poświadczeń brokera RabbitMQ i tokenów OAuth przez prompt injection. Aktor bez uwierzytelnienia może przejąć dane wysyłane do sfałszowanego endpointa. Wymagana jest natychmiastowa aktualizacja do wersji 2.0.24 lub nowszej.

> źródło: aws.amazon.com

w tym dniu także: