AWS снова и снова латает дыры в безопасности ИИ-агентов
Исследователи Unit 42 и Zenity Labs раскрыли серию уязвимостей в AWS AgentCore: из-за конфигураций по умолчанию агенты отдавали злоумышленникам учётные данные, включая временные STS-ключи и доступ к реестру ECR. AWS закрывала дыры в феврале и июне 2026 года, но часть путей атаки оставалась открытой как минимум до 8 октября.
- 18 сентября 2026 года Unit 42 сообщила: shell-инструмент AgentCore по умолчанию работает от root и ведёт к утечке паролей
- Zenity Labs получила от агента полный набор временных STS-ключей и вытащила исходный код всех агентов региона
- AWS закрыла первый вектор 14 февраля 2026 года, но в июне проверка выявила новый путь атаки
- По данным Zenity, права роли позволяли читать переписку пользователей, отравлять память и запускать другие агенты
Читать дальше
Безопасность