AWS Strands Agents Araçları 23 Günde Dört CVE Aldı
AWS Strands Agents Araçları, 23 günde dört güvenlik açığı aldı. Bu durum, tasarım hatalarını ve güvenlik risklerini ortaya koyuyor.
15 Temmuz ile 6 Ağustos 2026 tarihleri arasında AWS Strands Agents Araçları, dört ayrı güvenlik uyarısı aldı. Bu güvenlik açıkları, kimlik bilgisi ifşası ve rastgele komut yürütme gibi sorunları içeriyor ve hepsinin ortak bir kök nedeni var: güvenlik açısından hassas parametreler, araç şemasında LLM kontrol edilebilir girdiler olarak açığa çıktı. Bu durum, yalnızca hatalı bir tasarım kalıbı değil, aynı zamanda geleneksel yazılım güvenliğinde temel olan giriş doğrulama ve ayrıcalık ayrımı ilkelerinin göz ardı edildiğini gösteriyor.
Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz