bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: Bedrock

pokaż wszystkie
czwartek, 16 lipca 2026

CVE-2026-15737: Bedrock AgentCore Python SDK wycieka wrażliwe dane w logach

Bedrock AgentCore Python SDK (wersje 1.4.8 i 1.5.0) ma lukę bezpieczeństwa w instrumentacji OpenTelemetry. Problem polega na tym, że surowe prompty użytkowników i pełne odpowiedzi agenta trafiają niezafiltrowane do CloudWatch Logs, gdzie mogą je przeczytać lokalni użytkownicy z dostępem do odczytu. Jeśli używasz którejś z podatnych wersji, musisz jak najszybciej zaktualizować bibliotekę.

> źródło: aws.amazon.com

poniedziałek, 22 czerwca 2026