Apa yang terjadi
AWS mengungkapkan SSRF permintaan keluar (CWE-918) di penanganan koneksi server alat dan agen jarak jauh Loom yang diperbaiki di 1.7.0. Pengguna yang diizinkan untuk mengonfigurasi koneksi MCP/A2A dapat menjangkau lokasi jaringan internal arbitrer dan membaca respons, termasuk titik akhir pemberian kredensial peran kontainer.
Mengapa penting
Dalam penerapan AI AWS, kredensial peran kontainer adalah identitas efektif dari platform orkestrasi; membocorkannya mengubah pengguna hak istimewa konfigurasi terautentikasi menjadi seseorang yang dapat mengambil alih izin AWS platform agen AI itu sendiri dan berpindah ke akun yang lebih luas.
Vektor serangan
Pengguna terautentikasi dengan lingkup mcp:write atau a2a:write mengarahkan koneksi server alat (MCP) atau agen jarak jauh (A2A) ke lokasi jaringan internal arbitrer — termasuk titik akhir pemberian kredensial kontainer itu sendiri — dan membaca respons, mengeksfiltrasi kredensial peran kontainer aplikasi.
Sistem yang terdampak
Loom untuk AWS < 1.7.0
Mitigasi
Tingkatkan ke Loom 1.7.0; batasi lingkup mcp:write/a2a:write ke admin tepercaya; setelah peningkatan, putar kredensial sesi IAM dan tinjau CloudTrail. Advisory: https://aws.amazon.com/security/security-bulletins/2026-124-aws/