Vulnerabilities Exposed in Amazon Bedrock AgentCore Sandbox

Security researchers at Unit 42 have uncovered critical vulnerabilities in Amazon Bedrock AgentCore's sandbox, revealing that a protective layer meant to separate code and services can be breached using DNS tunneling, exposing sensitive credentials in the process. This alarming discovery highlights the potential risks of slipping…

https://osintsights.com/vulnerabilities-exposed-in-amazon-bedrock-agentcore-sandbox

#AmazonBedrock #Agentcore #SandboxEscape #DnsTunneling #CredentialExposure

Vulnerabilities Exposed in Amazon Bedrock AgentCore Sandbox

Learn how security researchers exploited Amazon Bedrock AgentCore's sandbox using DNS tunneling, exposing credentials, and find out what you can do to protect yourself now.

OSINTSights

AgentCore 上の Claude Code の出力を AppSync Event API でリアルタイムにブラウザへ流す
https://qiita.com/Kota__Sasaki/items/a5008e550de8fa01dc61?utm_campaign=popular_items&utm_medium=feed&utm_source=popular_items

#qiita #AWS #cognito #AppSync #AgentCore

AgentCore 上の Claude Code の出力を AppSync Event API でリアルタイムにブラウザへ流す - Qiita

はじめに Claude CodeをAmazon Bedrock AgentCoreで動かすことを下記の記事で知りました。こちらの記事 色々触ってみて、AppSync Event APIを使うことで、DB登録処理などを挟みつつ会話することができたので、そのやり方をご紹介しよ...

Qiita
【AWS】AgentCore Runtimeで「次の候補」が毎回1件目に戻ってしまう原因 - Qiita

はじめに AgentCore RuntimeとLINEを組み合わせて飲食店サポートAIを作っていたのですが、「次の候補を見る」ボタンを押すと毎回同じ1件目のお店に戻ってしまうというバグに遭遇しました。 コード上では候補リストを保存しているはずなのに、なぜか消えてしまう.....

Qiita

OpenSpec — 仕様駆動開発のナレッジをいい感じに循環させる(Amplify + AgentCoreハンズオン付き)
https://qiita.com/Syoitu/items/eb3230214d8a7c6231d5?utm_campaign=popular_items&utm_medium=feed&utm_source=popular_items

#qiita #AWS #amplify #ClaudeCode #AgentCore #Openspec

OpenSpec — 仕様駆動開発のナレッジをいい感じに循環させる(Amplify + AgentCoreハンズオン付き) - Qiita

前書き コーディングエージェントに仕様駆動開発をさせると、機能開発は早いけど 「なぜその設計にしたのか」「どんな要件だったのか」が消えていく 問題、感じたことありませんか? OpenSpec を使うと、仕様・設計判断など、簡単にプロジェクトのナレッジとして残すことができ...

Qiita
AgentCore RuntimeをTerraformでVPCにデプロイして送信元IPアドレスを固定にする - Qiita

本編の前に 本手順による検証後、terraform destroyによるリソース削除を試みましたが、作成したセキュリティグループが削除できず、サブネットやVPCが削除できない状態になりました。NAT Gateway等の課金が発生するリソースは削除されたため、コスト面へ...

Qiita

Just shipped a big update to our open-source AI Slack bot (Vera), built on AWS Bedrock AgentCore.

New in the public repo:
- Per-user Atlassian OAuth
- Sub-agent delegation
- Chart generation
- File attachments

It's all terraform and open source (MIT license) so you can deploy and use it yourself.

>github.com/KyMidd/AgentCore_AgenticSlackBot

#GenAI #AWS #AgentCore #OpenSource #Terraform #MCP

話し相手がいないのでAWSとおしゃべりしてみた - Qiita

はじめに リモートワークを始めて約2ヶ月。気づいたら、今日まだ「おはよう」と言っていない。 SlackはあるしGitHubもある。でも声帯は完全に退化中。 「誰かと話したい」。でも人間はちょっとハードルが高い。だったらAWSと話せばよくない? という発想です。 TL;D...

Qiita

Bedrock AgentCore RuntimeはCDKでらくらくデプロイ!コンテナいらずでHot swapも可能!!
https://qiita.com/moritalous/items/d865fc92921a822c1f44?utm_campaign=popular_items&utm_medium=feed&utm_source=popular_items

#qiita #AWS #bedrock #CDK #AgentCore

Bedrock AgentCore RuntimeはCDKでらくらくデプロイ!コンテナいらずでHot swapも可能!! - Qiita

Bedrock AgentCoreはコンテナでデプロイするものとばかり思ってましたが、気がつけばS3を経由したZip形式でのデプロイにも対応してました。 そしてCDKでもすでにこの方式を使ったデプロイが可能です。 私は普段WinodwsとWSL環境を使っているのですが...

Qiita

GenUの「Agent Builder」ユースケースを使って、お手軽にエージェントを作成して利用してみよう
https://qiita.com/y-mae/items/92842c167a0096dedb91?utm_campaign=popular_items&utm_medium=feed&utm_source=popular_items

#qiita #AWS #AIエージェント #GenU #AgentCore

GenUの「Agent Builder」ユースケースを使って、お手軽にエージェントを作成して利用してみよう - Qiita

この記事について GenU v5.4.0(1/24時点の最新バージョン)にて新たに追加されている機能 Agent Builderユースケースについて、気になっていたので調べてみました。 ※GenUの説明についてはこちらをご参照ください。 Agent Builde...

Qiita
ついにAgentCoreランタイムにTypeScript SDKが対応🔥🔥 Mastraで試してみた - Qiita

AWSでAIエージェントをサーバーレス運用できるインフラ「AgentCoreランタイム」のTypeScript SDKに、ついにAPIサーバー機能が実装されました!! 何が嬉しいの? 最近はAIエージェントを開発するのに、LangChainやStrandsなどのPy...

Qiita