何が起きたか
AWSは協調的な開示を通じて、Loomにおける認証欠如の問題(CWE-306/1188)を開示しました。この問題により、IDプロバイダーが設定されていないデプロイメントでは、任意のリモートネットワーククライアントがエージェントコントロールプレーンに対するスーパー管理者権限を取得できる可能性があります。修正は1.6.1(2026-08-04)でリリースされ、AWSは1.7.0へのアップグレードと、フォーク/派生コードへのパッチ適用を強く推奨しています。
なぜ重要か
Loomは、AWSアカウント内のエージェントロール、MCPツールサーバー、統合認証情報を管理するAIエージェントオーケストレーションプラットフォームです。エージェントコントロールプレーンの完全な乗っ取りに加え、認証情報の読み取りとIAMロールポリシーの書き込みが可能になるため、攻撃者が制御するエージェントを登録し、既存のマネージドエージェントIAMロールをプロビジョニングできるようになり、ゼロ権限からAIデプロイメントのインフラストラクチャレベルの侵害にまで到達します。
攻撃経路
IDプロバイダー(Cognitoまたは外部IdP)が設定されていない場合、LoomアプリケーションAPIへの認証されていないリクエストは完全な管理権限を取得します — ツールサーバーの登録、保存された統合認証情報の読み取り、マネージドエージェントロールにアタッチされたIAMロールポリシーの書き換えが可能です。
影響を受けるシステム
Loom for AWS (awslabs/loom) < 1.6.1
緩和策
Loom ≥1.6.1(最新は1.7.0)にアップグレードしてください。バックエンドがループバックを超えて到達可能になる前に、IDプロバイダーが完全に設定されていることを確認してください。デプロイ環境ではLOOM_ALLOW_UNAUTHENTICATED_LOCAL_DEVを設定しないでください。アドバイザリ: https://aws.amazon.com/security/security-bulletins/2026-124-aws/