bartek@aws: ~/news
$ whoami

Bartek Chojnacki

$ AWS Architect · DevOps · Cloud
ls -t 2026-08-06/czwartek, 6 sierpnia 2026

w tym dniu także:

ls -t 2026-08-05/środa, 5 sierpnia 2026
1

CVE-2026-18953: Luka w AWS Transform MCP Server – wymagana aktualizacja

AWS Transform MCP Server (wersje 0.1.0–0.1.4) ma poważną lukę w narzędziu get_resource, która pozwala na zapisanie plików poza zamierzonym katalogiem przez parametr savePath. To może prowadzić do wykonania kodu na lokalnej maszynie. Jeśli używasz tego serwera, zaktualizuj go do wersji 0.1.5 lub nowszej – to nie opcjonalne.

źródło: [aws/security-bulletin]

2

AWS Lambda dostaje turbo do sieci - do 3000 Mbps dla funkcji

AWS Lambda teraz skaluje przepustowość sieci dla funkcji poza VPC-iem. Jeśli masz 2 GB RAM lub więcej, bandwidth rośnie proporcjonalnie od 625 Mbps (2 GB) aż do 3000 Mbps (10 GB). To game changer dla workloadów wrażliwych na opóźnienia, które muszą przesyłać duże ilości danych. Funkcja jest dostępna za darmo we wszystkich komercyjnych regionach AWS, wystarczy włączyć ją przez Service Quotas.

3

Amazon DynamoDB dostał vector search w real-time

AWS ogłosił ogólną dostępność vector search dla Amazon DynamoDB – teraz możesz indeksować i przeszukiwać wektory w czasie rzeczywistym z opóźnieniem poniżej 10 ms i recall powyżej 99%, nawet dla bilionów wektorów. Embeddingi przechowujesz obok zwykłych danych, generujesz je dowolnym modelem (w tym z Amazon Bedrock), a potem robisz approximate nearest neighbor searches z filtrowaniem atrybutów. To otwiera drzwi do semantic retrieval dla AI agentów, rekomendacji, personalizacji reklam i RAG – wszystko bez zarządzania infrastrukturą, z pay-as-you-go.

w tym dniu także:

ls -t 2026-08-04/wtorek, 4 sierpnia 2026
1

Amazon Bedrock AgentCore – luka w walidacji wejścia (CVE-2026-18830)

Amazon Bedrock AgentCore harness InvokeHarness API ma problem z niewystarczającą walidacją wejścia. Zalogowani użytkownicy mogą ominąć model i jego kontrole bezpieczeństwa, by bezpośrednio wykonać skonfigurowane narzędzia. Dotyczy wersji sprzed 31 lipca 2026 – jeśli korzystasz z tego API, zaktualizuj się ASAP. Zasięg zagrożenia ogranicza się do narzędzi przypisanych danemu harness'owi.

źródło: [aws/security-bulletin]

2

Kiro IDE i CLI na Windowsie: zagrożenie wykonaniem kodu z katalogów projektów

Kiro IDE (wersje 1.0.0-1.0.212) i Kiro CLI (przed v2.10.0) na Windowsie mają lukę w rozwiązywaniu ścieżek, która pozwala na wykonanie złośliwego kodu. Problem pojawia się, gdy otworzysz katalog projektu zawierający spreparowany plik wykonywalny, który system załaduje zamiast wersji systemowej. Jeśli używasz Kiro na Windowsie, zaktualizuj się do najnowszej wersji. Unikaj otwierania projektów z niezaufanych źródeł.

źródło: [aws/security-bulletin]

3

Amazon Bedrock dostał Web Search dla modeli OpenAI

Amazon Bedrock wprowadza Web Search, czyli wbudowane narzędzie do przeszukiwania sieci, które działa całkowicie w AWS bez wycieku danych. Modele GPT (5.4, 5.5, 5.6) mogą teraz ugruntowywać odpowiedzi w aktualnej wiedzy z internetu za pomocą jednego parametru w API, bez konieczności integracji zewnętrznych dostawców. Rozwiązanie wykorzystuje indeks Amazona obejmujący dziesiątki miliardów dokumentów oraz wbudowany knowledge graph, zwracając semantycznie wyekstrahowane snippety zamiast surowych stron. Usługa jest już dostępna w trzech regionach AWS.

w tym dniu także: