事件经过
AWS通过协同披露机制披露,Loom中存在一个缺失身份验证问题(CWE-306/1188),在未配置身份提供商的部署环境中,任何远程网络客户端均可获得对代理控制平面的超级管理员权限。修复版本为1.6.1(2026-08-04);AWS强烈建议升级至1.7.0,并修补分叉/衍生代码。
影响分析
Loom是一个AI代理编排平台,用于管理AWS账户中的代理角色、MCP工具服务器和集成凭据。完全接管代理控制平面,加上凭据读取和IAM角色策略写入,意味着攻击者控制的代理可以被注册,并配置现有托管代理IAM角色,从而从零权限升级为对AI部署的基础设施级入侵。
攻击途径
当未配置身份提供商(Cognito或外部IdP)时,任何对Loom应用程序API的未认证请求都将获得完全管理权限——注册工具服务器、读取存储的集成凭据,以及重写附加到托管代理角色的IAM角色策略。
受影响系统
适用于AWS的Loom(awslabs/loom)< 1.6.1
缓解措施
升级至Loom ≥1.6.1(最新版1.7.0);确保在后端可通过回环地址之外的网络访问之前,已完整配置身份提供商;在部署环境中保持LOOM_ALLOW_UNAUTHENTICATED_LOCAL_DEV处于未设置状态。公告:https://aws.amazon.com/security/security-bulletins/2026-124-aws/