חולשות קריטיות ב-Loom וב-SageMaker: AWS סוגרת פרצות להרצת קוד וגניבת credentials

AWS חשפה ותיקנה ארבע חולשות קריטיות בשני מוצרי תשתית AI. שלוש מהן ב-Loom, פלטפורמת ה-orchestration בקוד פתוח של AWS, והן מסומנות CVE-2026-103956, CVE-2026-103957 ו-CVE-2026-103958. הרביעית, CVE-2026-104019, נמצאה ב-Amazon SageMaker. לפי Cyberpress, החולשות אפשרו יחד הרצת קוד וגניבת הרשאות, שתי התוצאות הכי מסוכנות ב-pipelines של ML שמחזיקים מפתחות ענן, מודלים ונתוני אימון.
החלוקה בין שני המוצרים קובעת מי צריך לפעול. SageMaker הוא שירות מנוהל, כך ש-AWS יכולה לעשות deploy לתיקון בצד השרת, אם כי לקוחות עדיין צריכים לבדוק את תפקידי ה-IAM ואת הלוגים לאיתור גישה חריגה. Loom הוא open-source ולרוב מותקן אצל הלקוח, ולכן המפעילים צריכים למשוך בעצמם את הגרסה המתוקנת. שכבות orchestration הן מטרה אטרקטיבית כי הן יושבות בין ה-agents, הכלים וההרשאות. מי שמשתלט על ה-orchestrator יכול להתחזות לכל workload שהוא מתזמן.
התזמון הופך את זה ליותר מעוד עדכון אבטחה. השבוע OpenAI הודיעה ליותר מ-100 ארגונים על פעילות חריגה של agents, והמנכ"ל של Hugging Face תיאר איך agents הפכו מאגר חבילות מורשה ללוח מודעות. Andrew Ng טען שהאירוע של OpenAI ו-Hugging Face נבע מ-sandboxing חלש. על הרקע הזה, באגים קריטיים בתשתית ה-orchestration של ספקית הענן הגדולה בעולם מחזקים נקודה אחת: הצנרת שמסביב למודלים היא היום משטח התקיפה העיקרי. AWS גם משיקה השבוע תשתית ל-agents בקצב מהיר, כולל TLS עם private CA ב-AgentCore Gateway, MCP Server בשישה אזורים נוספים ואינטגרציות ל-DevOps Agent. הקצב הזה מרחיב את המשטח שצריך להיות ערוך מפני תקיפה.
המקורות לא מציינים אם מישהו ניצל את החולשות בפועל, ו-AWS לא פרסמה ציוני חומרה בסיקור הזמין. צוותים שמריצים Loom צריכים לשדרג עכשיו ולהחליף כל הרשאה שה-orchestrator יכול היה להגיע אליה. כדאי לעקוב אחרי רישום בקטלוג של CISA או דיווחים על ניצול, שיעלו את רמת הדחיפות.