AgentCore 허네스(AgentCore Harness)의 힙-뷰(heap-view) 취약점: 에이전트와 인증 정보의 불편한 공존
AWS AgentCore 허네스의 기본 설정을 통해 공격자가 프롬프트 인젝션을 이용해 인증 정보를 유출할 수 있음을 보였다. 허네스 내장 쉘 도구가 인증 정보를 평문으로 변환하는 메모리 공간에 접근할 수 있음을 발견했다.
AgentCore 허네스를 사용하는 운영자는 허네스가 사용할 수 있는 툴을 최소한의 범위로 제한하고, 인증 정보 저장소 계정을 최소 권한으로 설정하며, 허네스 컨테이너의 외부 트래픽을 모니터링해야 한다.