AWS Summit Mumbai 2026’da “Data For Agentic AI” başlıklı sunum ve sahnedeki konuşmacı (temsili)

T.C. Siber Güvenlik Başkanlığı (SGB), AWS'nin açık kaynak komut satırı aracı Amazon Bedrock AgentCore Starter Toolkit'teki iki güvenlik açığı için 7 Ekim 2026'da TR-26-1260 kodlu güvenlik bildirimi yayımladı. Başkanlığa göre saldırganların bu açıkları kullanarak saldırı düzenlemesi ihtimal dâhilinde. Başkanlık, AWS bülteninin incelenmesini ve güncellemelerin ivedilikle yapılmasını tavsiye ediyor.

GitHub ve PyPI üzerinden dağıtılan bu Python paketi, Amazon Bedrock ajanlarını yerel geliştirme ortamlarına aktarmak için kullanılıyor. Açıklar Amazon Bedrock hizmetinin kendisinde değil, aracın ajan içe aktarma işlevinde.

AWS'nin 6 Ekim 2026 tarihli 2026-127-AWS bültenine ve GitHub danışmalarına göre açıklar şunlar:

İki açık için de saldırganın aynı AWS hesabında Bedrock ajanını ya da ajanın OpenAPI şemasını değiştirebilen, kimliği doğrulanmış bir yetkili olması ve kurbanın bu ajanı etkilenen sürümle içe aktarması gerekiyor. AWS bülteninde açıkların sahada kötüye kullanıldığına dair bilgi yer almıyor.

Güncelleme ve yeniden içe aktarma

Açıklar 0.1.4 ile 0.3.13 arasındaki sürümleri (ikisi dahil) etkiliyor. AWS, düzeltmeyi içeren 0.3.14 sürümünü 6 Ekim 2026'da PyPI'a yükledi.

Ancak pip install --upgrade bedrock-agentcore-starter-toolkit komutuyla aracı yükseltmek tek başına yetmiyor. Sorun üretilen kaynak koda taşındığı için, etkilenen sürümle içe aktarılmış ajanların 0.3.14 veya sonrasıyla yeniden içe aktarılması ve yerel ile dağıtılmış çıktı dosyalarının değiştirilmesi gerekiyor. AWS, çatallanmış (fork) ya da türetilmiş kodun da yeni düzeltmelerle yamalanmasını öneriyor.

Araç 27 Mart 2026'dan bu yana kullanımdan kaldırılmış (deprecated) durumda. AWS'ye göre henüz geçiş yapmayanlar, aynı hesaptaki başka yetkililerin değiştirmiş olabileceği Bedrock ajanlarına karşı agentcore create import ve agentcore import-agent komutlarını çalıştırmayarak riski önleyebilir. AWS, uzun vadede yerine geçen AgentCore CLI'a (@aws/agentcore npm paketi) geçilmesini öneriyor; şirkete göre bu araç aynı sorun sınıfı için eşdeğer düzeltmeyi içeriyor.

Açıkları koordineli açıklama süreciyle Koh Jun Sheng bildirdi.

Kaynaklar

Kapak fotoğrafı: Zaidusyy / Wikimedia Commons (CC BY-SA 3.0; kırpıldı; AWS Summit Mumbai 2026’da yapay zeka ajanları oturumu; temsili, zafiyetin görüntüsü değildir).