Vulnerabilidades de seguridad en los agentes de AWS, Google y Vercel permitieron a los atacantes ejecutar herramientas sin aprobación del modelo. Se vieron afectados el API InvokeHarness de AgentCore de Amazon Bedrock de AWS, el Kit de Desarrollo de Agentes (ADK) de Google y los agentes Codex y OpenCode de Vercel para AI SDK.

Las vulnerabilidades de AWS podían activarse mediante solicitudes remotas autenticadas, mientras que las de Google requerían eventos de sesión o llamadas a funciones escritas por el usuario. Las vulnerabilidades de Vercel necesitaban que se ejecutara código no confiable en un contenedor Linux. En todos los casos, los atacantes podían ejecutar herramientas sin aprobación del modelo.

AWS, Google y Vercel han lanzado actualizaciones para corregir estas vulnerabilidades. AWS añadió validación del lado del servidor para el API InvokeHarness, Google corrigió el controlador de aprobación en la versión ADK 2.5.0 y Vercel solucionó las vulnerabilidades en las versiones @ai-sdk/harness-codex 1.0.29 y @ai-sdk/harness-opencode 1.0.28. Los usuarios pueden protegerse aplicando estas actualizaciones.