Luka w AWS Bedrock AgentCore Python SDK – zagrożenie dla agentów AI
AWS Bedrock AgentCore Python SDK (bedrock-agentcore) w wersjach od 1.1.3 do 1.6.1 zawiera lukę w metodzie install_packages(), która pozwala na obejście walidacji nazw pakietów. Atakujący mogą przekierować instalację pakietów na własny serwer PyPI lub odczytać pliki z sandboxa – jeśli używasz którejś z podatnych wersji, koniecznie zaktualizuj do 1.6.1 lub nowszej.
źródło: [aws/security-bulletin]