脆弱性  ·  2026-10-03

Loom for AWS: 認証されていない認証バイパスにより、AIエージェントコントロールプレーンに対するスーパー管理者権限を取得可能 (CVSS 10.0)

脆弱性High 影響度GlobalCVE-2026-103956
AWSは協調的な開示を通じて、Loomにおける認証欠如の問題(CWE-306/1188)を開示しました。この問題により、IDプロバイダーが設定されていないデプロイメントでは、任意のリモートネットワーククライアントがエージェントコントロールプレーンに対するスーパー管理者権限を取得できる可能性があります。修正は1.6.1(2026-08-04)でリリースされ、AWSは1.7.0へのアップグレードと、フォーク/派生コードへのパッチ適用を強く推奨しています。
Loomは、AWSアカウント内のエージェントロール、MCPツールサーバー、統合認証情報を管理するAIエージェントオーケストレーションプラットフォームです。エージェントコントロールプレーンの完全な乗っ取りに加え、認証情報の読み取りとIAMロールポリシーの書き込みが可能になるため、攻撃者が制御するエージェントを登録し、既存のマネージドエージェントIAMロールをプロビジョニングできるようになり、ゼロ権限からAIデプロイメントのインフラストラクチャレベルの侵害にまで到達します。
IDプロバイダー(Cognitoまたは外部IdP)が設定されていない場合、LoomアプリケーションAPIへの認証されていないリクエストは完全な管理権限を取得します — ツールサーバーの登録、保存された統合認証情報の読み取り、マネージドエージェントロールにアタッチされたIAMロールポリシーの書き換えが可能です。
Loom for AWS (awslabs/loom) < 1.6.1
Loom ≥1.6.1(最新は1.7.0)にアップグレードしてください。バックエンドがループバックを超えて到達可能になる前に、IDプロバイダーが完全に設定されていることを確認してください。デプロイ環境ではLOOM_ALLOW_UNAUTHENTICATED_LOCAL_DEVを設定しないでください。アドバイザリ: https://aws.amazon.com/security/security-bulletins/2026-124-aws/
NVD CVE-2026-103956AWS Security Bulletin 2026-124GitHub advisory GHSA-vgmj-998f-r8mp
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →