bartek@aws: ~/news
$ whoami

Bartek Chojnacki

$ AWS Architect · DevOps · Cloud
sobota, 25 lipca 2026

Amazon Connect wspiera optymalizację audio na Azure Virtual Desktop i Windows 365

Amazon Connect teraz pozwala agentom odbierać rozmowy bezpośrednio z sesji wirtualnego pulpitu na Azure Virtual Desktop lub Windows 365 Cloud PC z włączoną optymalizacją audio. Admini IT muszą jednorazowo skonfigurować środowisko, a potem media będą przekierowywane na urządzenie lokalne agenta, co znacznie poprawia jakość dźwięku. Funkcja działa we wszystkich regionach AWS, gdzie dostępny jest Amazon Connect, oprócz GovCloud.

źródło: [aws/whats-new]

piątek, 24 lipca 2026

Claude Opus 5 na AWS: nowy level dla kodowania i agentów

AWS udostępnił Claude Opus 5 na Amazon Bedrock i Claude Platform, czyli najzaawansowaną wersję modelu z zero data retention (ZDR) domyślnie włączonym. Model radzi sobie jak doświadczony inżynier: pisze production-ready kod, zarządza długotrwałymi agentami pracującymi przez godziny, i lepiej analizuje skomplikowane dokumenty. Dane zostają w infrastrukturze AWS z regionalną rezydencją, a dostęp możesz mieć przez Bedrock (zarządzane przez AWS) lub bezpośrednio przez Claude Platform z tą samą API co u Anthropica.

źródło: [aws/whats-new]

Amazon Redshift Serverless dostał nową opcję płatności - oszczędzaj do 50%

Amazon Redshift Serverless wprowadza All Upfront pricing dla 3-letnich rezerwacji, co daje aż 50% rabatu w stosunku do cen on-demand. Płacisz całą kwotę na start i dostajesz maksymalny discount na koszty compute'u. To kolejna opcja obok istniejących już 1-year i 3-year planów, więc masz teraz sporo elastyczności w optymalizacji budżetu. Rezerwacje działają na poziomie AWS payer account i można je dzielić między konta, co jest super dla większych organizacji.

źródło: [aws/whats-new]

Amazon ECS Service Connect dostał świadomość stref dostępności

Amazon ECS Service Connect teraz automatycznie kieruje ruch między usługami w obrębie tej samej strefy dostępności, co obniża koszty transferu danych i latencję. Ficzur jest domyślnie włączony dla wszystkich serwisów i nie wymaga zmian w kodzie ani infrastrukturze – istniejące usługi wymagają tylko jednorazowego redeploy'u. Gdy lokalne endpointy padną, ruch inteligentnie przeskoczy do innych stref bez przeciążania żadnej z nich.

źródło: [aws/whats-new]

w tym dniu także:

czwartek, 23 lipca 2026

AWS Bedrock AgentCore Python SDK: luka w install_packages() wymaga aktualizacji

AWS Bedrock AgentCore Python SDK (bedrock-agentcore) w wersjach poniżej 1.18.1 ma lukę CVE-2026-16796 w metodzie install_packages(). Zalogowany użytkownik może przez manipulację argumentami nazwy pakietu wykonać dowolne komendy w piaskownicy Code Interpreter. Jeśli używasz tego SDK, musisz zaktualizować się do wersji 1.18.1 lub nowszej.

źródło: [aws/security-bulletin]

AWS API MCP Server – bypass polityki bezpieczeństwa przy starcie (CVE-2026-16584)

AWS API MCP Server (awslabs.aws-api-mcp-server) w wersjach od 0.2.13 do 1.3.47 ma lukę, która pozwala obejść skonfigurowaną politykę bezpieczeństwa. Jeśli inicjalizacja polityki się nie powiedzie, serwer dalej działa bez sprawdzania uprawnień – operacje AWS, które miały być zablokowane, wykonują się normalnie. Uprawnienia IAM pozostają w mocy. Jeśli używasz tego serwera z polityką bezpieczeństwa, zaktualizuj do wersji 1.3.47 lub wyższej.

źródło: [aws/security-bulletin]

CVE-2026-16756: Slowloris w aws-smithy-http-server wymaga aktualizacji

aws-smithy-http-server w wersji 0.66.4 i starszych ma lukę pozwalającą na atak Slowloris bez uwierzytelnienia. Problem leży w nieograniczonej alokacji zasobów w domyślnej ścieżce serve(). Jeśli używasz tego frameworka, koniecznie zaktualizuj do nowszej wersji. Dotyczy SDK Rust dla AWS i custom implementacji serwisów.

źródło: [aws/security-bulletin]

w tym dniu także: