Voltar
Vazamento de JWT do AgentCore AWS expõe dados de identidade

Falha Crítica no AWS AgentCore Harness Expõe Credenciais de Identidade

Aprofundamento CEVIU

Aprofundamento

A Unit 42 identificou uma falha crítica no AWS AgentCore Harness, uma plataforma gerenciada que orquestra agentes de IA. A vulnerabilidade reside na ferramenta bash interna do Harness, que vem ativada por padrão e executa com privilégios de root. Isso permite a um atacante, via prompt injection, a execução arbitrária de comandos no ambiente do agente. O ponto de maior preocupação é a capacidade de varrer a memória do processo principal do Harness, o “loopy.server”, também rodando como root, para exfiltrar JSON Web Tokens (JWTs) do AgentCore Identity.

Estes JWTs são as chaves de identidade para os agentes da AWS. Em posse delas, um invasor pode comprometer outros serviços na nuvem e acessar dados sensíveis. A AWS, ao ser notificada, classificou o relatório como informativo, reforçando seu modelo de responsabilidade compartilhada. A empresa sugere que controles como o escopo da ferramenta permitida (allowedTools) e a filtragem de saída (egress filtering) são responsabilidades do cliente. A pesquisa da Unit 42 evidencia como o uso de ferramentas programáticas, embora aumente a produtividade de IAs, também amplifica o risco de prompt injection, convertendo uma manipulação textual em execução de código com altos privilégios.

Por que isso importa

Esta vulnerabilidade representa um perigo significativo para empresas que usam o AWS AgentCore Harness, principalmente no desenvolvimento de agentes de IA. O roubo de credenciais de identidade via JWTs pode dar acesso total a recursos AWS, comprometendo dados e serviços críticos na nuvem. A falha ressalta a importância de um gerenciamento rigoroso de ferramentas e privilégios em ambientes de IA, onde a autonomia dos agentes pode se tornar um vetor de ataque. É essencial que as equipes de segurança revisem suas configurações, limitando permissões e monitorando o tráfego de saída dos contêineres do Harness, conforme as orientações da AWS.

Linha do tempo

  1. Vulnerabilidade de prompt injection em agente de IA Meta Manus.

  2. Falha no Claude Cowork permite IA maliciosa acessar sistema macOS.

  3. Vulnerabilidade em S3 Vectors expõe LLMs a envenenamento de dados.

  4. Falha em validação de JWT na Microsoft expõe registros.

  5. Falha crítica no AWS AgentCore Harness expõe credenciais de identidade.

Perguntas frequentes

O que é o AWS AgentCore Harness?

É uma plataforma gerenciada pela AWS que oferece um ambiente de execução para agentes de IA. Ele organiza componentes essenciais, como computação, memória, identidade e ferramentas, permitindo que o agente transforme raciocínio em ação e execute tarefas de forma autônoma.

Qual o risco principal desta vulnerabilidade para usuários da AWS?

O risco central é a execução de comandos arbitrários com privilégios de root, possibilitando a exfiltração de JSON Web Tokens (JWTs). Esses tokens são credenciais de identidade. Se forem roubados, um atacante pode obter acesso a outros serviços e dados na nuvem da AWS, levando a um comprometimento severo do ambiente.

Como as empresas podem se proteger contra essa falha?

Empresas devem adotar uma abordagem de segurança em camadas. Isso inclui restringir o escopo das allowedTools do Harness ao mínimo necessário, aplicar o princípio do menor privilégio para as contas de serviço do Identity vault e monitorar o tráfego de saída dos contêineres do Harness para detectar atividades incomuns.

O que são JSON Web Tokens (JWTs) e por que são tão visados em ataques?

JWTs são um formato compacto e seguro para troca de informações como objetos JSON. Eles são amplamente usados para autenticação e autorização, pois contêm dados sobre a identidade e permissões de um usuário ou serviço. Por isso, são alvos valiosos para atacantes que buscam acesso não autorizado, pois garantem a prova de identidade.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
07 de outubro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser