무슨 일이 있었나
AWS는 보안 게시판 2026-127-AWS를 통해 Bedrock AgentCore Starter Toolkit의 두 가지 문제를 공개했습니다: 조작된 에이전트를 가져와 실행/배포할 때 임의 코드 실행을 허용하는 부적절한 코드 생성 제어 결함(CVSS 9.0)과 에이전트 가져오기 기능의 OpenAPI 스키마 처리 시 동반되는 SSRF(CVSS 5.7)입니다. NVD는 2026-10-06에 CVE-2026-105812를 게시했습니다.
왜 중요한가
이는 AWS 관리형 에이전트 런타임의 가져오기/구성 경로에 있습니다: 악의적이거나 손상된 '에이전트 코드' 파일이 개발자 및 배포 환경에서 실행되는 공급망 침투 지점이 됩니다 — 가장 큰 AI 클라우드 플랫폼 중 하나에서 방어자가 쉽게 인벤토리화할 수 없는 에이전트 가져오기 공격 표면입니다.
공격 경로
조작된 에이전트 정의/구성(CVE-2026-105812의 경우 가져온 에이전트 파일, SSRF CVE-2026-106032의 경우 조작된 Swagger/OpenAPI 스키마)이 Starter Toolkit의 가져오기 기능에 의해 처리되며, 이 기능은 코드 생성을 부적절하게 제어하여 에이전트가 가져와 실행되는 환경에서 임의 코드 실행 또는 가져오기 환경에서 공격자가 선택한 엔드포인트로의 서버 측 요청이 발생합니다.
영향받는 시스템
bedrock-agentcore-starter-toolkit < 0.3.14 (OpenAPI 스키마 처리의 SSRF CVE-2026-106032도 포함, 동일 패키지)
완화 방안
bedrock-agentcore-starter-toolkit을 0.3.14 이상으로 업데이트(AWS 보안 게시판 2026-127-AWS); PyPI 릴리스 0.3.14에서 업그레이드.