bartek@aws: ~/news
$ whoami

Bartek Chojnacki

$ AWS Architect · DevOps · Cloud
piątek, 18 września 2026

Amazon Bedrock AgentCore: nowy runtime dla szybkich i tanich agentów AI

Amazon zaprezentował nowy AgentCore runtime – runtime'u dla Amazon Bedrock AgentCore, który rozwiązuje bolączki produkcyjnych agentów AI: gwarantuje szybkie cold starty niezależnie od rozmiaru obrazu, elastycznie zwalnia pamięć i obniża koszty operacyjne. To hit dla tych, którzy chcą deployować agenty bez kompromisów na wydajności.

źródło: [aws/machine-learning-blog]

AWS Continuum ułatwia testowanie penetracyjne dzięki walidacji credentials i sugestiom domen

AWS Continuum dostał nowe możliwości, które przyspieszają konfigurację testów penetracyjnych – teraz możesz walidować dane logowania i od razu zobaczyć wszystkie domeny dostępne w aplikacji, zanim uruchomisz pełny test. To oszczędza czas i eliminuje błędy konfiguracji, bo nie musisz już ręcznie szukać wszystkich URL-i ani czekać na koniec testu, żeby odkryć problemy z autentykacją.

źródło: [aws/whats-new]

w tym dniu także:

czwartek, 17 września 2026

CVE-2026-92943: Luka w walidacji certyfikatów w AWS IoT Device SDK for Python

AWS IoT Device SDK for Python (wersje 1.5.3-1.6.0 na Python 3.7+) ma poważną lukę w walidacji certyfikatów TLS – klient nie sprawdza, czy certyfikat serwera pasuje do hostname'u AWS IoT Core. Atakujący z dostępem do sieci może przeprowadzić atak man-in-the-middle, podszywając się pod endpoint i przechwytując telemetrię urządzeń lub wstrzykując fałszywe wiadomości MQTT.

źródło: [aws/security-bulletin]

Otwarte modele AI na Amazon Bedrock w europejskiej chmurze AWS

AWS udostępnił możliwość uruchamiania otwartych modeli generatywnych na Amazon Bedrock w European Sovereign Cloud, co pozwala organizacjom z UE przetwarzać dane bez opuszczania granic Europy. Cloud engineerowie mogą teraz budować rozwiązania AI z pełną kontrolą nad lokalizacją danych i zgodnością z regulacjami europejskimi.

źródło: [aws/security-blog]

w tym dniu także:

środa, 16 września 2026

CVE-2026-86831: Bypass NetworkPolicy w Amazon EKS – musisz zaktualizować agenta

aws-network-policy-agent przed wersją 1.4.0 ma lukę w walidacji identyfikatorów podów, która pozwala na obejście NetworkPolicy między namespace'ami. Jeśli używasz EKS z Network Policy Agent, koniecznie zaktualizuj do najnowszej wersji – ta luka może pozwolić na nieautoryzowany dostęp między podami.

źródło: [aws/security-bulletin]

Bezpieczna landing zone w AWS European Sovereign Cloud

AWS European Sovereign Cloud to niezależna chmura dla Europy z własnym control plane'em i partycją (aws-eusc), całkowicie oddzielona od komercyjnych regionów AWS. Artykuł pokazuje, jak architektować secure landing zone w tym środowisku, aby spełnić wymogi compliance'u i bezpieczeństwa dla wrażliwych workloadów w UE.

źródło: [aws/security-blog]

Amazon ECS na EC2 teraz obsługuje S3 Files

Amazon rozszerzyło wsparcie dla Amazon S3 Files na kontenery uruchamiane na EC2, co oznacza że możesz teraz montować dane z S3 bezpośrednio w swoich taskach ECS bez kopiowania czy stagowania. Fajne jest to, że aplikacje mogą pracować z S3 jak ze zwykłym systemem plików, a funkcja dostępna jest już we wszystkich regionach AWS i GovCloud.

źródło: [aws/whats-new]

w tym dniu także: