Dwie poważne luki w SageMaker Python SDK – wymagana aktualizacja
AWS odkrył dwie ważne podatności w SageMaker Python SDK: klucz HMAC do ochrony funkcji zdalnych jest ujawniany przez API DescribeTrainingJob, a weryfikacja certyfikatów SSL jest wyłączona globalnie w backendzie Triton. Jeśli używasz wersji v3 poniżej 3.2.0 lub v2 poniżej 2.256.0, musisz pilnie zaktualizować bibliotekę.
źródło: [aws/security-bulletin]