Amazon Bedrock AgentCore – luka w walidacji wejścia (CVE-2026-18830)
Amazon Bedrock AgentCore harness InvokeHarness API ma problem z niewystarczającą walidacją wejścia. Zalogowani użytkownicy mogą ominąć model i jego kontrole bezpieczeństwa, by bezpośrednio wykonać skonfigurowane narzędzia. Dotyczy wersji sprzed 31 lipca 2026 – jeśli korzystasz z tego API, zaktualizuj się ASAP. Zasięg zagrożenia ogranicza się do narzędzi przypisanych danemu harness'owi.