Luka w Strands Agents Tools pozwala na dostęp do cudzych pamięci agentów
W pakiecie strands-agents-tools (wersje poniżej 0.8.3) znaleziono lukę IDOR w narzędziach do przechowywania pamięci agentów. Zagrożenie pozwala uwierzytelnionemu użytkownikowi na odczyt, modyfikację lub usunięcie danych należących do innych dzierżawców poprzez manipulację parametrem namespace kontrolowanym przez LLM.
źródło: [aws/security-bulletin]