AWS закрыла критическую дыру (10 из 10 по шкале опасности) в платформе управления ИИ-агентами Loom
Инфраструктура для ИИ-агентов взрослеет вместе с ними: дыры находят и закрывают, пока агенты ещё не стали повсеместными.
Уязвимость CVE-2026-103956 в открытой платформе Loom позволяла без проверки личности получить права суперадминистратора, если не подключён провайдер входа. Ещё две уязвимости в Loom (CVE-2026-103957 и 103958) касаются утечки токенов и временных ключей AWS, четвёртая — внедрение команд в SageMaker (CVE-2026-104019). Исправление: обновиться до Loom 1.7.0 и сменить секреты OAuth2.
Источники 1