Amazon SageMaker Python SDK – dwie luki w weryfikacji integralności modeli
W Amazon SageMaker Python SDK znaleziono dwie poważne luki bezpieczeństwa (CVE-2026-8596 i CVE-2026-8597) dotyczące weryfikacji integralności artefaktów modeli w komponencie ModelBuilder/Serve. Atakujący z dostępem do S3 i odpowiednimi uprawnieniami mogą sfałszować sygnatury modeli lub wstrzyknąć złośliwy kod do kontenerów inferencji – wymagana jest aktualizacja SDK do wersji 2.257.2+ lub 3.7.2+.
źródło: [aws/security-bulletin]