무슨 일이 있었나
AWS는 Loom의 도구 서버 및 원격 에이전트 연결 처리에서 아웃바운드 요청 SSRF(CWE-918)를 공개했으며 1.7.0에서 수정되었습니다. MCP/A2A 연결을 구성할 수 있는 사용자는 임의의 내부 네트워크 위치에 도달하고 응답을 읽을 수 있으며, 여기에는 컨테이너 역할의 자격 증명 발급 엔드포인트도 포함됩니다.
왜 중요한가
AWS AI 배포에서 컨테이너 역할 자격 증명은 오케스트레이션 플랫폼의 실질적 ID입니다. 이를 유출하면 인증된 구성 권한 사용자가 AI 에이전트 플랫폼 자체의 AWS 권한을 가장하고 더 넓은 계정으로 피벗할 수 있게 됩니다.
공격 경로
mcp:write 또는 a2a:write 범위를 가진 인증된 사용자가 도구 서버(MCP) 또는 원격 에이전트(A2A) 연결을 임의의 내부 네트워크 위치(컨테이너 자체의 자격 증명 발급 엔드포인트 포함)로 보내고 응답을 읽어 애플리케이션의 컨테이너 역할 자격 증명을 유출합니다.
영향받는 시스템
Loom for AWS < 1.7.0
완화 방안
Loom 1.7.0으로 업그레이드; mcp:write/a2a:write 범위를 신뢰할 수 있는 관리자로 제한; 업그레이드 후 IAM 세션 자격 증명을 회전하고 CloudTrail을 검토. 권고: https://aws.amazon.com/security/security-bulletins/2026-124-aws/