事件经过
AWS 发布了一个安全公告和 CVE-2026-16584(CVSS 7.0、2026 年 7 月 23 日),描述了其官方 API MCP 服务器中的一个开放故障条件:当安全策略层初始化失败时,服务器继续运行而没有任何按请求的策略执行,静默地移除了意图限制 AI 代理允许的 AWS 操作的防护。
影响分析
这是官方维护的 AWS MCP 服务器中的一个开放故障设计缺陷,代理 AI 系统使用它来与 AWS 交互——利用这个的代理或攻击者可以执行显然打算被部署者的配置防护阻止的 AWS 操作,破坏组织依赖的主要安全控制,以限制 LLM 代理对生产云基础设施可以做什么。
攻击途径
如果安全策略执行数据在服务器启动时初始化失败,策略检查对整个进程的生命周期被静默跳过——允许 LLM 代理(或任何驱动它的人)执行已配置的策略意图否定或门控的 AWS API 操作,同时底层 IAM 权限保持完全有效且未受影响。
受影响系统
AWS API MCP 服务器(awslabs.aws-api-mcp-server)0.2.13 – 1.3.46
缓解措施
升级到 AWS API MCP 服务器版本 1.3.47 或更高版本;验证启动时的开放关闭行为并确认安全策略在升级后实际被执行。