Alla tre leverantörer patchade sårbarheterna i sina hanterade eller öppen källkod-produkter före avslöjandet den 6 augusti . Men historien slutar inte där: AWS vägrade att patch samma attackväg i den öppen källkod-baserade Strands Python SDK som ligger till grund för dess AgentCore-harness, vilket lämnar egenhostade användare exponerade .
| Leverantör | Berörd komponent | CVE | CVSS v4.0-poäng | Patchad? |
|---|---|---|---|---|
| AWS | Amazon Bedrock AgentCore — InvokeHarness API | CVE-2026-18830 | 8,6 (Hög) | ✅ Ja (hanterad tjänst) |
| Agent Development Kit (ADK) för Python | CVE-2026-18236 | 9,3 (Kritisk) | ✅ Ja (ADK 2.5.0) | |
| Vercel | AI SDK-harnesspaket (Codex & OpenCode) | CVE-2026-64650 / CVE-2026-64651 | 6,3 (Medel) | ✅ Ja (@ai-sdk/harness-codex 1.0.29, @ai-sdk/harness-opencode 1.0.28) |
Strands Python SDK är ramverket med öppen källkod som ligger till grund för Amazon Bedrock AgentCore. AWS patchade den modellöverspringande kodvägen i sin hanterade Bedrock AgentCore-tjänst (CVE-2026-18830) men vägrade att patch samma sårbarhet i öppen källkod-baserade Strands Python SDK .
CoreBreak är inte en enskild mjukvarubugg utan ett designnivå-förtroendeantagande: alla tre agentramverken litade implicit på att data formade som verktygsanrop som nådde exekveringslagret hade auktoriserats av en tidigare modellomgång. Inget ramverk verifierade självständigt den auktoriseringen . Detta mönster innebär att även om en modells säkerhetsträning är perfekt, kan en angripare som kan injicera data i anropskedjan – till exempel via en komprometterad uppströmstjänst eller en konstruerad API-förfrågan – exekvera verktyg utan att någonsin utlösa modellens skyddsmekanismer.
Strands SDK-gapet är särskilt anmärkningsvärt eftersom det visar att molnleverantörer kan patch sina hanterade tjänster samtidigt som de lämnar samma sårbarhet öppen i de öppen källkod-komponenter som utvecklare använder för egenhostade driftsättningar. För organisationer som bygger anpassad AI-agentinfrastruktur ovanpå Strands ligger ansvaret för auktoriseringslogik helt på utvecklingsteamet.