AWS, Google ve Vercel'in ajan altyapılarındaki güvenlik açıkları, saldırganların model onayı olmadan araçları tetiklemelerine izin verdi. AWS'nin Amazon Bedrock AgentCore InvokeHarness API'si, Google'ın Agent Development Kit (ADK) ve Vercel'in AI SDK'si için Codex ve OpenCode ajanları etkilenmiştir. AWS, Google ve Vercel bu açıkları düzeltmek için güncellemeler yayınladı.

AWS'nin güvenlik açıkları, kimlik doğrulanmış uzaktan istekler aracılığıyla tetiklenebilirken, Google'ın açıkları oturum olaylarını veya kullanıcı tarafından yazılan işlev çağrılarını gerektirdi. Vercel'in açıkları ise güvenilmeyen kodun Linux sandık içinde çalışması gerektirdi. Her üç durumda da, saldırganlar model onayı olmadan araçları tetikleyebildi.

AWS, Google ve Vercel, bu güvenlik açıklarını düzeltmek için güncellemeler yayınladı. AWS, InvokeHarness API'si için sunucu tarafı doğrulamayı ekledi, Google ADK 2.5.0 sürümünde onay işleyicisini düzeltmeyi ve Vercel @ai-sdk/harness-codex 1.0.29 ve @ai-sdk/harness-opencode 1.0.28 sürümlerinde güvenlik açıklarını kapattı. Kullanıcılar, bu güncellemeleri uygulayarak güvenlik açıklarından korunabilir.