AWS Bedrock AgentCore Python SDK — это библиотека Python с открытым исходным кодом, которая предоставляет клиентские инструменты для создания агентов искусственного интеллекта на платформе Amazon Bedrock AgentCore. Непреднамеренная регистрация конфиденциального пользовательского контента в инструментах OpenTelemetry в AWS Bedrock AgentCore Python SDK версий 1.4.8 и 1.5.0 может позволить локальному аутентифицированному пользователю с доступом к журналам CloudWatch получить доступ к необработанным пользовательским запросам и ответам агента, содержащим конфиденциальные данные, через атрибуты диапазона. Пакет SDK записывал необработанные запросы пользователей и полные ответы агентов в атрибуты диапазона OpenTelemetry при каждом вызове без фильтрации или маскировки.
Эти диапазоны передаются в группу журналов aws/spans CloudWatch клиента, предоставляя конфиденциальный контент любому субъекту, имеющему доступ для чтения журналов. Мы рекомендуем вам обновиться до версии 1.5.1 или более поздней. Пользователи, которые использовали уязвимые версии, также должны просмотреть и удалить конфиденциальный контент из своих групп журналов aws/spans CloudWatch.
Показать оригинальное описание (EN)
AWS Bedrock AgentCore Python SDK is an open-source Python library that provides client tools for building AI agents on the Amazon Bedrock AgentCore platform. Unintended logging of sensitive user content in the OpenTelemetry instrumentation in AWS Bedrock AgentCore Python SDK versions 1.4.8 and 1.5.0 might allow a local authenticated user with access to CloudWatch Logs to access raw user prompts and agent responses containing sensitive data via span attributes. The SDK wrote raw user prompts and complete agent responses into OpenTelemetry span attributes on every invocation without filtering or masking. These spans flow into the customer's aws/spans CloudWatch log group, exposing sensitive content to any principal with log read access. We recommend you upgrade to version 1.5.1 or later. Users who ran affected versions should also review and purge sensitive content from their aws/spans CloudWatch log groups.
Характеристики атаки
Последствия
Строка CVSS v4.0