何が起きたか
AWSは、LoomのOAuth2ディスカバリー処理におけるSSRFおよび認証情報/トークン開示 (CWE-918、CWE-201) を開示しました。1.7.0で修正されました。以前の1.6.1の修正ではこのパスの内部アドレス到達をブロックしましたが、トークン開示を完全には防げませんでした。
なぜ重要か
OAuthトークンはダウンストリームサービスへのエージェントアクセスを駆動します。被害者ユーザーのエージェントアクセストークンまたは統合クライアントシークレットが漏洩すると、AIエージェントプラットフォームがユーザーに代わって行動するために使用するアイデンティティレイヤーが危険にさらされます。
攻撃経路
認証済みユーザーが悪意のあるwell-known OAuth2ディスカバリーURLを設定します。そのドキュメントが、バックエンドを、OAuth2クライアントシークレットまたは別のユーザーのアクセストークンをサードパーティが制御するエンドポイントに送信し、任意の内部ロケーションへのリクエストを発行するように誘導します。
影響を受けるシステム
Loom for AWS < 1.7.0
緩和策
Loom 1.7.0にアップグレードしてください。mcp:write/a2a:writeスコープを制限してください。影響を受けたウィンドウでアクティブだったOAuth2クライアントシークレットをローテーションし、アクセストークンを再発行してください。アドバイザリ: https://aws.amazon.com/security/security-bulletins/2026-124-aws/