무슨 일이 있었나
AWS는 조정된 공개를 통해 Loom의 인증 누락 문제(CWE-306/1188)로 인해 원격 네트워크 클라이언트가 ID 공급자가 구성되지 않은 배포에서 에이전트 제어 평면에 대한 슈퍼 관리자 권한을 얻을 수 있다고 공개했습니다. 수정은 1.6.1(2026-08-04)에서 릴리스되었으며, AWS는 1.7.0으로 업그레이드하고 포크/파생 코드를 패치할 것을 촉구합니다.
왜 중요한가
Loom은 AWS 계정에서 에이전트 역할, MCP 도구 서버 및 통합 자격 증명을 관리하는 AI 에이전트 오케스트레이션 플랫폼입니다. 에이전트 제어 평면 전체를 장악하고 자격 증명을 읽고 IAM 역할 정책을 쓸 수 있다는 것은 공격자가 제어하는 에이전트를 기존 관리형 에이전트 IAM 역할로 등록/프로비저닝하여 제로 권한에서 AI 배포의 인프라 수준 침해로 이동할 수 있음을 의미합니다.
공격 경로
ID 공급자(Cognito 또는 외부 IdP)가 구성되지 않은 경우 Loom 애플리케이션 API에 대한 인증되지 않은 모든 요청이 전체 관리 권한을 획득합니다 — 도구 서버 등록, 저장된 통합 자격 증명 읽기, 관리형 에이전트 역할에 연결된 IAM 역할 정책 재작성.
영향받는 시스템
Loom for AWS (awslabs/loom) < 1.6.1
완화 방안
Loom ≥1.6.1(최신 1.7.0)로 업그레이드; 백엔드가 루프백 외부에서 도달 가능해지기 전에 ID 공급자가 완전히 구성되었는지 확인; 배포 환경에서 LOOM_ALLOW_UNAUTHENTICATED_LOCAL_DEV를 설정하지 않은 상태로 유지. 권고: https://aws.amazon.com/security/security-bulletins/2026-124-aws/