Her üç satıcı da güvenlik açıklarını 6 Ağustos 2026'daki ifşadan önce yönetilen veya açık kaynak ürünlerinde yamaladı . Ancak hikaye burada bitmiyor: AWS, AgentCore'un altında yatan açık kaynak Strands Python SDK'sındaki aynı saldırı yolunu düzeltmeyi reddetti ve kendi kendine barındırılan kullanıcıları açıkta bıraktı .
| Satıcı | Etkilenen Bileşen | CVE | CVSS v4.0 Puanı | Yamalandı mı? |
|---|---|---|---|---|
| AWS | Amazon Bedrock AgentCore — InvokeHarness API | CVE-2026-18830 | 8.6 (Yüksek) | ✅ Evet (yönetilen hizmet) |
| Agent Development Kit (ADK) Python | CVE-2026-18236 | 9.3 (Kritik) | ✅ Evet (ADK 2.5.0) | |
| Vercel | AI SDK harness paketleri (Codex ve OpenCode) | CVE-2026-64650 / CVE-2026-64651 | 6.3 (Orta) | ✅ Evet (@ai-sdk/harness-codex 1.0.29, @ai-sdk/harness-opencode 1.0.28) |
Strands Python SDK, Amazon Bedrock AgentCore'un temelini oluşturan açık kaynak çerçevedir. AWS, yönetilen Bedrock AgentCore hizmetindeki model atlama kod yolunu düzeltti (CVE-2026-18830) ancak açık kaynak Strands Python SDK'sındaki aynı güvenlik açığını düzeltmeyi reddetti .
CoreBreak, tek bir yazılım hatası değil, tasarım seviyesinde bir güven varsayımıdır: her üç ajan çerçevesi de yürütme katmanına ulaşan araç çağrısı şeklindeki verilerin, önceki bir model dönüşü tarafından yetkilendirildiğini zımnen varsayıyordu. Hiçbir çerçeve bu yetkilendirmeyi bağımsız olarak doğrulamadı . Bu desen, bir modelin güvenlik eğitimi mükemmel olsa bile, saldırganın çağrı boru hattına veri enjekte edebilmesi durumunda — örneğin, güvenliği ihlal edilmiş bir yukarı akış hizmeti veya hazırlanmış bir API isteği aracılığıyla — modelin güvenlik korkuluklarını asla tetiklemeden araçları çalıştırabileceği anlamına geliyor.
Strands SDK boşluğu özellikle dikkat çekicidir çünkü bulut satıcılarının yönetilen hizmetlerini yamalarken, geliştiricilerin kendi kendine barındırılan dağıtımlar için kullandığı açık kaynak bileşenlerinde aynı güvenlik açığını açık bırakabileceğini göstermektedir. Strands üzerine özel AI ajan altyapısı inşa eden kuruluşlar için yetkilendirme mantığının sorumluluğu tamamen geliştirme ekibine aittir.