무슨 일이 있었나
AWS는 Loom의 OAuth2 검색 처리에서 SSRF 및 자격 증명/토큰 공개(CWE-918, CWE-201)를 공개했으며 1.7.0에서 수정되었습니다. 이전 1.6.1 수정은 이 경로에 대한 내부 주소 도달을 차단했지만 토큰 공개를 완전히 중단하지는 못했습니다.
왜 중요한가
OAuth 토큰은 다운스트림 서비스에 대한 에이전트 액세스를 구동합니다. 피해자 사용자의 에이전트 액세스 토큰 또는 통합 클라이언트 비밀을 유출하면 AI 에이전트 플랫폼이 사용자를 대신하여 행동하는 데 사용하는 ID 계층이 손상됩니다.
공격 경로
인증된 사용자가 악성 well-known OAuth2 검색 URL을 구성하며, 해당 문서는 백엔드가 OAuth2 클라이언트 비밀 또는 다른 사용자의 액세스 토큰을 제3자 제어 엔드포인트로 보내고 임의의 내부 위치에 요청을 발행하도록 지시합니다.
영향받는 시스템
Loom for AWS < 1.7.0
완화 방안
Loom 1.7.0으로 업그레이드; mcp:write/a2a:write 범위 제한; 영향을 받은 창에서 활성화된 OAuth2 클라이언트 비밀을 회전하고 액세스 토큰을 재발급. 권고: https://aws.amazon.com/security/security-bulletins/2026-124-aws/