< BACK TO NEWS
importantSYS.SOURCE: The Hacker News2026-08-06T14:27:30+05:30

Security Flaws in AWS, Google, and Vercel Agent Systems Allow Unauthorized Tool Execution

Security flaws in AWS, Google, and Vercel agent systems allowed attackers to trigger tools without model authorization, bypassing safety mechanisms. The vulnerabilities were addressed through patches, but some exposures remained in open-source components and specific configurations.

Security flaws in agent infrastructure from Amazon Web Services (AWS), Google, and Vercel let untrusted or forged instructions reach an agent's tools with no check that a model turn had authorized them.

In several of the attack paths, the model never ran at all, so system prompts, content filters, and model-level guardrails never got a chance to intervene.

The affected products include Amazon

Read original article

*** END OF TRANSMISSION ***

> GOOGLE MAPS INTRODUCES AGENTIC CAPABILITIES FOR FOOD ORDERING AND HOTEL BOOKINGS> OMILIA SECURES $67M IN SERIES B FUNDING TO EXPAND AI-POWERED CUSTOMER SUPPORT SOLUTIONS> CRYPTOJS WEAK RANDOM NUMBER GENERATOR LEADS TO $5.7M LOSS IN FIVE CRYPTO WALLETS> SKYLINE CO-OP: DEMOCRATIC SOCIALISM-INSPIRED TOWER MANAGEMENT SIMULATION GAME> APPLE ICLOUD PRIVATE RELAY VULNERABILITY ALLOWS REAL IP EXPOSURE VIA WEBKIT BYPASSES> AI RECOMMENDATION POISONING VIA 'ASK AI' BUTTONS EXPLOITING LLM MEMORY MANIPULATION> APPLYING PARETO EFFICIENCY TO OPTIMIZE MARIO KART 8 BUILDS> ORACLE DATABASE EXPLOIT USES SQL INJECTION TO ACHIEVE WINDOWS SYSTEM ACCESS VIA JAVA COMPILING> SECURITY FLAWS IN AWS, GOOGLE, AND VERCEL AGENT SYSTEMS ALLOW UNAUTHORIZED TOOL EXECUTION> CHINESE-MADE ZBTLINK ROUTERS CONTAIN FACTORY-EMBEDDED BACKDOOR FOR UNAUTHENTICATED ROOT ACCESS> GOOGLE MAPS INTRODUCES AGENTIC CAPABILITIES FOR FOOD ORDERING AND HOTEL BOOKINGS> OMILIA SECURES $67M IN SERIES B FUNDING TO EXPAND AI-POWERED CUSTOMER SUPPORT SOLUTIONS> CRYPTOJS WEAK RANDOM NUMBER GENERATOR LEADS TO $5.7M LOSS IN FIVE CRYPTO WALLETS> SKYLINE CO-OP: DEMOCRATIC SOCIALISM-INSPIRED TOWER MANAGEMENT SIMULATION GAME> APPLE ICLOUD PRIVATE RELAY VULNERABILITY ALLOWS REAL IP EXPOSURE VIA WEBKIT BYPASSES> AI RECOMMENDATION POISONING VIA 'ASK AI' BUTTONS EXPLOITING LLM MEMORY MANIPULATION> APPLYING PARETO EFFICIENCY TO OPTIMIZE MARIO KART 8 BUILDS> ORACLE DATABASE EXPLOIT USES SQL INJECTION TO ACHIEVE WINDOWS SYSTEM ACCESS VIA JAVA COMPILING> SECURITY FLAWS IN AWS, GOOGLE, AND VERCEL AGENT SYSTEMS ALLOW UNAUTHORIZED TOOL EXECUTION> CHINESE-MADE ZBTLINK ROUTERS CONTAIN FACTORY-EMBEDDED BACKDOOR FOR UNAUTHENTICATED ROOT ACCESS