AWS rozszerza certyfikacje PCI DSS i 3DS na nowe usługi
AWS zaktualizował pakiety zgodności PCI DSS i Three Domain Secure, dodając obsługę Amazon Bedrock AgentCore oraz dodatkowego regionu. Inżynierowie chmury mogą teraz budować rozwiązania płatnicze z pełną certyfikacją na szerszym zestawie usług AWS.
article
Inteligentne rolnictwo z AWS IoT Greengrass i Strands Agents
Artykuł pokazuje, jak wdrożyć Strands Agents jako komponenty AWS IoT Greengrass na Raspberry Pi 5, tworząc system edge AI do monitorowania plantacji. Rozwiązanie łączy analizę roślin przez kamerę z Amazon Bedrock, pomiary wilgotności gleby w czasie rzeczywistym i lokalny dashboard, wszystko sterowane przez agenta AI działającego bezpośrednio na urządzeniu.
Automatyczne ekstrakcje insights z wielu stron internetowych
Artykuł pokazuje, jak zbudować rozwiązanie do automatycznego zbierania i analizy danych z dziesiątek witryn za pomocą Amazon Bedrock AgentCore Browser i sztucznej inteligencji. System monitoruje kanały RSS, renderuje strony oraz udostępnia wyekstrahowane insights poprzez wyszukiwarkę Amazon OpenSearch Serverless.
Delivery Hero migruje wyszukiwanie semantyczne na Amazon OpenSearch Service
Delivery Hero przeniósł infrastrukturę wyszukiwania semantycznego do Amazon OpenSearch Service, wybierając radial search zamiast tradycyjnego k-NN. Artykuł opisuje optymalizacje, które uczyniły system szybkim, ekonomicznym i elastycznym dla eksperymentów.
AWS IaC MCP Server przyspiesza pracę z CloudFormation
AWS IaC MCP Server pozwala na pełny cykl pracy z CloudFormation - od tworzenia i walidacji, przez wdrażanie aż do diagnostyki błędów - bez opuszczania asystenta AI. Narzędzie upraszcza operacyjnie zarządzanie infrastrukturą jako kodem bezpośrednio w środowisku pracy dewelopera.
AWS Transform automatyzuje analizę i naprawę długu technicznego
AWS Transform, dostępny już ogólnie, umożliwia autonomiczną analizę i remediacją technicznego długu w aplikacjach. Narzędzie wspiera ciągłą modernizację kodu, ograniczając problemy wynikające z szybkiego skalowania oprogramowania.
AWS Transform continuous modernization jest już dostępny we wszystkich regionach AWS. Narzędzie pomaga zespołom inżynierskim analizować i naprawiać dług techniczny w repozytoriach kodu, integrując się z GitHub, GitLab i Bitbucket. Możesz uruchamiać analizy na żądanie lub harmonogramem, a system automatycznie tworzy pull requesty z proponowanymi zmianami kodu, które pozostają pod Twoją kontrolą.
DynamoDB Mapper for Kotlin dostępny dla wszystkich
Amazon udostępnił ogólnie dostępną wersję DynamoDB Mapper for Kotlin, która pozwala deweloperom pracować z bazą danych w naturalny dla tego języka sposób. Narzędzie obsługuje teraz operacje updateItem, batch i inne funkcjonalności dodane na podstawie opinii społeczności od czasu wersji preview z października 2024.
OpenAI GPT-5.6 Sol, Terra i Luna z milionem tokenów kontekstu na Amazon Bedrock
Modele GPT-5.6 Sol, Terra i Luna dostępne na Amazon Bedrock obsługują teraz milion tokenów kontekstu, co pozwala przetwarzać całe repozytoria kodu, długie dokumenty i historię rozmów agentów w jednym zapytaniu. Dzięki temu możesz analizować pełne bazy kodów bez dzielenia na części, przetwarzać dokumenty prawne end-to-end oraz utrzymywać pełną historię konwersacji w wieloetapowych przepływach. Prompt caching z punktami przerwania cache'u zmniejsza koszty powtarzającego się kontekstu.
Strands Agents Tools: luka w narzędziu shell pozwala na obejście zgody operatora
Strands Agents Tools (wersje poniżej 0.8.0) zawiera podatność CVE-2026-18733 umożliwiającą obejście mechanizmu zatwierdzania poleceń. Poprzez prompt injection, atakujący może ustawić parametr non_interactive na true, co pozwala na wykonanie dowolnych poleceń systemowych bez zgody operatora. Wymaga natychmiastowej aktualizacji do wersji 0.8.0 lub nowszej.
Amazon GameLift Streams ułatwia udostępnianie sesji gry przez linki
Amazon GameLift Streams wprowadził stream URLs, czyli tymczasowe linki umożliwiające dostęp do sesji gry bez konta AWS czy instalacji oprogramowania. Odbiorcy mogą uruchomić grę bezpośrednio w przeglądarce, a każdy link można skonfigurować pod względem czasu ważności i liczby sesji. Nowa funkcja dostępna jest w konsoli GameLift Streams oraz przez dedykowane API, bez dodatkowych opłat poza kosztem zużytej pojemności streamingu.
AWS CLI w wersjach v1 do 1.45.27 i v2 do 2.35.2 ma krytyczną lukę CVE-2026-18654. Komendy EMR (ssh, socks, put, get) wyłączają weryfikację klucza hosta SSH, co umożliwia atakom man-in-the-middle przechwycenie sesji i transferu plików. Wymagana natychmiastowa aktualizacja do najnowszej wersji.
CVE-2026-18655: Zagrożenie w AWS Amazon MQ MCP Server
AWS Amazon MQ MCP Server w wersji 2.0.23 i starszych zawiera lukę umożliwiającą ujawnienie poświadczeń brokera RabbitMQ i tokenów OAuth poprzez iniekcję promptu. Atakujący mogą przekierować połączenie do kontrolowanego przez siebie endpointu i przejąć wrażliwe dane. Wymagana jest natychmiastowa aktualizacja do wersji 2.0.24 lub nowszej.
AWS Resilience Hub wprowadził rekomendowane testy odporności, które pomagają zespołom platform engineering i SRE walidować zachowanie usług w scenariuszach awarii. Narzędzie automatycznie generuje testy na podstawie architektury i polityki odporności, wykorzystując AWS Fault Injection Service do kontrolowanego wstrzykiwania błędów. Testy obejmują scenariusze takie jak awaria strefy dostępności, awaria regionu czy problemy z zależnościami, a każdy test generuje szczegółowy raport z wynikami.
AWS Organizations udostępnił nową funkcję w Service Quotas, która pozwala bezpośrednio monitorować wykorzystanie limitu maksymalnej liczby kont. Zamiast kontaktować się z supportem, użytkownicy mogą teraz proaktywnie planować wzrost infrastruktury, sprawdzając aktualne wykorzystanie i zgłaszając żądania zwiększenia limitu przed jego osiągnięciem. Funkcja dostępna jest w konsoli Service Quotas lub przez API GetServiceQuota, aktualnie w regionie US East (N. Virginia).
AWS Lambda podniosła maksymalny limit polerów zdarzeń w Provisioned Mode dla Amazon SQS z 2000 do 10 000, co pozwala na osiągnięcie do 100 000 równoczesnych wywołań na jedno mapowanie źródła zdarzeń. Zmiana ułatwia budowanie aplikacji event-driven o wysokich wymaganiach wydajnościowych, takich jak przetwarzanie zamówień w czasie rzeczywistym czy potoki transakcji finansowych. Klienci mogą teraz obsługiwać duże obciążenia bez konieczności dzielenia pracy między wiele mapowań, a funkcja jest dostępna we wszystkich komercyjnych regionach AWS.
Formula 1 przyspiesza przetwarzanie danych dzięki AI na AWS
Formula 1 współpracuje z AWS, aby zbudować Data Accelerator wykorzystujący agentic AI na Amazon Bedrock AgentCore. Rozwiązanie skróciło czas wdrażania nowych źródeł danych z 8 tygodni do 40 minut, zautomatyzowało ewolucję schematów i zapewniło pełną obserwowalność platformy MarTech.
AWS Lambda Durable Execution SDK dla .NET wychodzi z fazy beta i jest już ogólnie dostępny. Deweloperzy mogą teraz pisać trwałe przepływy pracy w C# i wdrażać je za pomocą AWS Extensions for .NET CLI, dołączając do istniejących SDK dla Pythona, TypeScript i Javy.
Amazon Bedrock automatyzuje poprawianie polityk logicznych
Amazon Bedrock wprowadza funkcję automatycznego udoskonalania polityk opartych na logice formalnej. System diagnozuje błędy w testach i proponuje poprawki reguł, które zatwierdzasz przed wdrożeniem, co przyspiesza iteracyjne doskonalenie systemów decyzyjnych.
Strategie odzyskiwania danych w Amazon Redshift między regionami
Artykuł omawia trzy podejścia do disaster recovery dla Amazon Redshift: Active-Passive, Active-Active i hybrydowe. Znajdziesz w nim framework do oceny wymagań, szczegółowe architektury, analizę kompromisów oraz rozliczenia kosztów dla każdej strategii.
Agent Skills dla Amazon MSK ułatwiają zarządzanie klastrami Kafka
Amazon MSK wprowadza Agent Skills, które automatyzują diagnozę problemów wydajności, dobór rozmiaru klastrów oraz planowanie migracji z samodzielnie zarządzanych instancji Kafka na usługę zarządzaną. Narzędzie oferuje specjalistyczną wiedzę o typach brokerów i dostarcza szczegółowe analizy kosztów operacyjnych.
AWS obniża ceny modeli GPT w Bedrock i dodaje nowe narzędzia do monitorowania
Amazon Web Services ogłosił redukcję cen modeli GPT dostępnych w usłudze Bedrock, co zmniejszy koszty dla deweloperów korzystających z generatywnej sztucznej inteligencji. Jednocześnie AWS wprowadził CloudWatch managed collectors dla metryk Prometheus, ułatwiając monitorowanie infrastruktury w ekosystemie AWS.
Agent do diagnostyki Apache Spark w Amazon EMR on EKS
Amazon wprowadza narzędzie do automatycznego rozwiązywania problemów z zadaniami Apache Spark uruchamianymi na Amazon EMR on EKS. Agent wspiera Model Context Protocol, umożliwiając integrację z asystentami AI i diagnostykę bezpośrednio z konsoli EMR.
Migracja klastrów Amazon Redshift DC2 na nowe instancje RG
Amazon opublikował przewodnik migracji klastrów Redshift DC2 na nowe instancje oparte na procesorach AWS Graviton, które oferują zarządzane storage, data sharing i zero-ETL. Artykuł zawiera wskazówki dotyczące mapowania węzłów, dostępne metody aktualizacji oraz sposób walidacji konfiguracji za pomocą Amazon Redshift Test Drive.
Skalowanie Amazon EMR na EC2: optymalizacja kosztów i wydajności
Artykuł omawia zaawansowane opcje skalowania dla Amazon EMR on EC2, które pozwalają dostosować strategię do konkretnych potrzeb: od konserwatywnego podejścia dla maksymalnych oszczędności, przez zrównoważone ustawienia dla mieszanych obciążeń, aż po agresywne skalowanie dla zadań wrażliwych na SLA. Dowiesz się, kiedy wybrać każdą z tych konfiguracji, aby efektywnie zarządzać zarówno budżetem, jak i wydajnością klastra.
Amazon Quick ułatwia odkrywanie danych dzięki sztucznej inteligencji
Amazon Quick wprowadza Agentic Catalog Experience, narzędzie AI wspierające kuratorów danych w wyszukiwaniu zasobów katalogowych w naturalnym języku. Funkcja automatycznie tworzy Datasets i Topics z dziedziczonymi metadanymi, dostępna w wersji preview dla AWS Glue Data Catalog i Databricks Unity Catalog.
AWS udostępnił szczegółowy przewodnik do implementacji Technical Safeguards z HIPAA Security Rule (45 CFR §164.312) dla podmiotów objętych regulacją i ich partnerów biznesowych. Dokument zawiera praktyczne wskazówki do konfiguracji i ewidencjonowania zgodności przy budowaniu systemów opieki zdrowotnej na platformie AWS.
Luka w autoryzacji w Strands Agents Tools wymaga aktualizacji
Strands Agents Tools w wersjach poniżej 0.8.2 zawiera lukę CVE-2026-18394 w narzędziu http_request. Parametr proxies może być kontrolowany przez model języka, co pozwala na obejście allowlistu hostów i ujawnienie kredencjali w nagłówku Authorization. Wymagana jest natychmiastowa aktualizacja do wersji 0.8.2 lub nowszej, szczególnie dla agentów przetwarzających niezaufane treści.
Krytyczna luka w OpenSearch Dashboards TSVB Plugin
OpenSearch Dashboards TSVB Plugin zawiera lukę umożliwiającą zdalne wykonanie kodu poprzez prototype pollution (CVE-2026-18420). Zagrożenie ma wysoką krytyczność i wymaga natychmiastowego działania użytkowników. Zalecane jest niezwłoczne zastosowanie dostępnych poprawek bezpieczeństwa.
Niezupełna poprawka luki w Amazon @aws-amplify/codegen-ui-react
Amazon @aws-amplify/codegen-ui-react zawiera lukę CVE-2025-4318 umożliwiającą code injection. Dotyczy ona niekompletnej poprawki bezpieczeństwa. Zalecamy zapoznanie się z oficjalnym biuletynem AWS Security, aby uzyskać szczegóły dotyczące wymaganego działania i dostępnych aktualizacji.