
T.C. Siber Güvenlik Başkanlığı (SGB), AWS'nin açık kaynak komut satırı aracı Amazon Bedrock AgentCore Starter Toolkit'teki iki güvenlik açığı için 7 Ekim 2026'da TR-26-1260 kodlu güvenlik bildirimi yayımladı. Başkanlığa göre saldırganların bu açıkları kullanarak saldırı düzenlemesi ihtimal dâhilinde. Başkanlık, AWS bülteninin incelenmesini ve güncellemelerin ivedilikle yapılmasını tavsiye ediyor.
GitHub ve PyPI üzerinden dağıtılan bu Python paketi, Amazon Bedrock ajanlarını yerel geliştirme ortamlarına aktarmak için kullanılıyor. Açıklar Amazon Bedrock hizmetinin kendisinde değil, aracın ajan içe aktarma işlevinde.
AWS'nin 6 Ekim 2026 tarihli 2026-127-AWS bültenine ve GitHub danışmalarına göre açıklar şunlar:
- CVE-2026-105812 (kod enjeksiyonu): Özel olarak hazırlanmış bir ajan içe aktarılıp çalıştırıldığında veya dağıtıldığında keyfi kod çalıştırılabiliyor. Ajan verisi, üretilen Python kaynak koduna güvenli kodlama yapılmadan ekleniyor. Kod, ajanı içe aktaran yerel kullanıcının ya da AgentCore Runtime yürütme rolünün yetkileriyle çalışabiliyor. GitHub danışmasında kritik (CVSS 3.1: 9,0), CVE kaydında ise yüksek (CVSS 4.0: 8,8) olarak puanlandı.
- CVE-2026-106032 (SSRF ve yerel dosya okuma): Bir ajanın eylem grubuna (action group) bağlı OpenAPI içeriğindeki özel hazırlanmış harici referans değerleri, ajanı içe aktaran kullanıcının ortamından istenmeyen dış ağ istekleri yapılmasına ve yerel dosyaların okunmasına yol açabiliyor. Bu ortamdan erişilebilen bilgiler açığa çıkabiliyor. GitHub danışmasında orta (5,7) önem düzeyinde değerlendirildi.
İki açık için de saldırganın aynı AWS hesabında Bedrock ajanını ya da ajanın OpenAPI şemasını değiştirebilen, kimliği doğrulanmış bir yetkili olması ve kurbanın bu ajanı etkilenen sürümle içe aktarması gerekiyor. AWS bülteninde açıkların sahada kötüye kullanıldığına dair bilgi yer almıyor.
Güncelleme ve yeniden içe aktarma
Açıklar 0.1.4 ile 0.3.13 arasındaki sürümleri (ikisi dahil) etkiliyor. AWS, düzeltmeyi içeren 0.3.14 sürümünü 6 Ekim 2026'da PyPI'a yükledi.
Ancak pip install --upgrade bedrock-agentcore-starter-toolkit komutuyla aracı yükseltmek tek başına yetmiyor. Sorun üretilen kaynak koda taşındığı için, etkilenen sürümle içe aktarılmış ajanların 0.3.14 veya sonrasıyla yeniden içe aktarılması ve yerel ile dağıtılmış çıktı dosyalarının değiştirilmesi gerekiyor. AWS, çatallanmış (fork) ya da türetilmiş kodun da yeni düzeltmelerle yamalanmasını öneriyor.
Araç 27 Mart 2026'dan bu yana kullanımdan kaldırılmış (deprecated) durumda. AWS'ye göre henüz geçiş yapmayanlar, aynı hesaptaki başka yetkililerin değiştirmiş olabileceği Bedrock ajanlarına karşı agentcore create import ve agentcore import-agent komutlarını çalıştırmayarak riski önleyebilir. AWS, uzun vadede yerine geçen AgentCore CLI'a (@aws/agentcore npm paketi) geçilmesini öneriyor; şirkete göre bu araç aynı sorun sınıfı için eşdeğer düzeltmeyi içeriyor.
Açıkları koordineli açıklama süreciyle Koh Jun Sheng bildirdi.
Kaynaklar
- T.C. Siber Güvenlik Başkanlığı (SGB) Güvenlik Bildirimi TR-26-1260
- AWS Güvenlik Bülteni 2026-127-AWS
- GitHub Güvenlik Danışması (CVE-2026-105812)
- GitHub Güvenlik Danışması (CVE-2026-106032)
- PyPI - bedrock-agentcore-starter-toolkit 0.3.14 Sürümü
- CVE-2026-105812 Kaydı
- CVE-2026-106032 Kaydı
Kapak fotoğrafı: Zaidusyy / Wikimedia Commons (CC BY-SA 3.0; kırpıldı; AWS Summit Mumbai 2026’da yapay zeka ajanları oturumu; temsili, zafiyetin görüntüsü değildir).


