Ketiga vendor telah menambal celah di produk terkelola atau sumber terbuka mereka sebelum pengungkapan pada 6 Agustus . Namun, ada satu masalah yang belum selesai: AWS menolak untuk menambal celah serupa di Strands Python SDK sumber terbuka yang menjadi dasar AgentCore, sehingga pengguna yang menjalankan sendiri (self-hosted) tetap rentan .
| Vendor | Komponen Terdampak | CVE | Skor CVSS v4.0 | Status Patch |
|---|---|---|---|---|
| AWS | Amazon Bedrock AgentCore — API InvokeHarness | CVE-2026-18830 | 8.6 (High) | ✅ Ya (layanan terkelola) |
| Agent Development Kit (ADK) untuk Python | CVE-2026-18236 | 9.3 (Critical) | ✅ Ya (ADK 2.5.0) | |
| Vercel | Paket harness AI SDK (Codex & OpenCode) | CVE-2026-64650 / CVE-2026-64651 | 6.3 (Medium) | ✅ Ya (@ai-sdk/harness-codex 1.0.29, @ai-sdk/harness-opencode 1.0.28) |
Strands Python SDK adalah framework sumber terbuka yang mendasari Amazon Bedrock AgentCore. AWS memang telah menambal jalur kode yang memungkinkan model dilewati di layanan terkelola Bedrock AgentCore (CVE-2026-18830), namun menolak untuk menambal kerentanan yang sama di Strands Python SDK versi sumber terbuka .
CoreBreak bukanlah satu bug perangkat lunak, melainkan asumsi kepercayaan pada level desain: ketiga framework agent secara implisit mempercayai bahwa data berbentuk panggilan alat yang tiba di lapisan eksekusi telah diotorisasi oleh giliran model sebelumnya. Tidak ada satu pun framework yang secara independen memverifikasi otorisasi tersebut . Pola ini berarti bahwa bahkan jika pelatihan keamanan model AI sempurna sekalipun, seorang penyerang yang dapat menyuntikkan data ke dalam saluran pemanggilan—misalnya, melalui layanan hulu yang disusupi atau permintaan API yang direkayasa—dapat mengeksekusi alat tanpa pernah memicu guardrail model.
Kesenjangan pada Strands SDK menjadi perhatian khusus karena menunjukkan bahwa vendor cloud dapat menambal layanan terkelola mereka sambil membiarkan kerentanan yang sama terbuka di komponen sumber terbuka yang digunakan pengembang untuk deployment mandiri. Bagi organisasi yang membangun infrastruktur AI agent kustom di atas Strands, tanggung jawab untuk logika otorisasi sepenuhnya berada di tangan tim pengembang.