Ketiga-tiga vendor telah menampal kelemahan dalam produk terurus atau sumber terbuka mereka sebelum pendedahan pada 6 Ogos . Tetapi kisahnya tidak berakhir di sini: AWS enggan menampal laluan serangan yang sama dalam SDK Strands Python sumber terbuka yang menjadi asas kepada harness AgentCore, meninggalkan pengguna yang menjadi tuan rumah sendiri dalam keadaan terdedah .
| Vendor | Komponen Terjejas | CVE | Skor CVSS v4.0 | Ditampal? |
|---|---|---|---|---|
| AWS | Amazon Bedrock AgentCore — API InvokeHarness | CVE-2026-18830 | 8.6 (Tinggi) | ✅ Ya (perkhidmatan terurus) |
| Agent Development Kit (ADK) untuk Python | CVE-2026-18236 | 9.3 (Kritikal) | ✅ Ya (ADK 2.5.0) | |
| Vercel | Pakej harness AI SDK (Codex & OpenCode) | CVE-2026-64650 / CVE-2026-64651 | 6.3 (Sederhana) | ✅ Ya (@ai-sdk/harness-codex 1.0.29, @ai-sdk/harness-opencode 1.0.28) |
SDK Strands Python ialah rangka kerja sumber terbuka yang mendasari Amazon Bedrock AgentCore. AWS menampal laluan kod 'model-skipping' dalam perkhidmatan terurus Bedrock AgentCore (CVE-2026-18830) tetapi enggan menampal kelemahan yang sama dalam SDK Strands Python sumber terbuka .
CoreBreak bukanlah pepijat perisian tunggal tetapi andaian kepercayaan pada peringkat reka bentuk: ketiga-tiga rangka kerja ejen secara tersirat mempercayai bahawa data berbentuk panggilan alat yang tiba di lapisan pelaksanaan telah diberi kuasa oleh pusingan model sebelumnya. Tiada rangka kerja mengesahkan kebenaran itu secara bebas . Corak ini bermakna walaupun latihan keselamatan model itu sempurna, penyerang yang boleh menyuntik data ke dalam saluran pemanggilan — contohnya, melalui perkhidmatan hulu yang terjejas atau permintaan API yang direka — boleh melaksanakan alat tanpa pernah mencetuskan benteng pertahanan model.
Jurang SDK Strands amat ketara kerana ia menunjukkan bahawa vendor awan boleh menampal perkhidmatan terurus mereka sambil meninggalkan kelemahan yang sama terbuka dalam komponen sumber terbuka yang digunakan oleh pembangun untuk persekitaran yang dihoskan sendiri. Bagi organisasi yang membina infrastruktur ejen AI tersuai di atas Strands, tanggungjawab untuk logik kebenaran terletak sepenuhnya pada pasukan pembangunan.