CVE-2026-15737: Bedrock AgentCore Python SDK wycieka wrażliwe dane w logach
Bedrock AgentCore Python SDK (wersje 1.4.8 i 1.5.0) ma lukę bezpieczeństwa w instrumentacji OpenTelemetry. Problem polega na tym, że surowe prompty użytkowników i pełne odpowiedzi agenta trafiają niezafiltrowane do CloudWatch Logs, gdzie mogą je przeczytać lokalni użytkownicy z dostępem do odczytu. Jeśli używasz którejś z podatnych wersji, musisz jak najszybciej zaktualizować bibliotekę.