CVE-2026-18733 – Prompt Injection umgeht das Consent-Gate für das Shell-Tool in Strands Agents Tools
Bulletin ID: 2026-072-AWS
Geltungsbereich: AWS
Inhaltstyp: Wichtig (erfordert Aufmerksamkeit)
Datum der Veröffentlichung: 03.08.2026, 22:30 Uhr MESZ
Beschreibung:
Strands Agents ist ein Open-Source-SDK zum Erstellen von KI-Agenten. Das Paket strands-agents-tools stellt vorgefertigte Tools für die Verwendung mit dem SDK bereit. Eines dieser Tools ist das Shell-Tool zum Ausführen von Betriebssystembefehlen auf dem Host des Agenten.
Wir haben CVE-2026-18733 identifiziert. Das Shell-Tool enthält ein Human-Consent-Gate, das den Betreiber auffordert, Befehle vor Ausführung manuell zu genehmigen. Das Tool legte zudem einen vom LLM steuerbaren Parameter non_interactive im Eingabeschema offen. Diesen Parameter konnte das große Sprachmodell (LLM) steuern. Ein speziell entworfener Prompt, z. B. ein Prompt, der über nicht vertrauenswürdige Inhalte übermittelt und vom Agenten gelesen wird (Indirect Prompt Injection), könnte non_interactive auf „true“ setzen. Dadurch würde das Consent-Gate umgangen und auf dem Host des Agenten könnten beliebige Betriebssystembefehle ohne Genehmigung des Betreibers ausgeführt werden.
Betroffene Versionen: < 0.8.0
Behebung:
Dieses Problem wurde in strands-agents-tools, Version 0.8.0 behoben. Wir empfehlen, ein Upgrade auf die neueste Version vorzunehmen und dafür zu sorgen, dass geforkter oder derivativer Code gepatcht wird, damit die neuen Korrekturen enthalten sind.
Problemumgehungen:
Bis Sie ein Upgrade durchführen können, stellen Sie das Shell-Tool keinem Agenten zur Verfügung, der Inhalte aus nicht vertrauenswürdigen Quellen verarbeitet. Führen Sie zudem jeden Agenten, der das Shell-Tool verwendet, in einer isolierten Umgebung mit geringsten Berechtigungen aus, damit die Auswirkungen ausgeführter Befehle auf diese Umgebung beschränkt bleiben.
Referenzen:
Bei Fragen oder Bedenken zum Thema „Sicherheit“ wenden Sie sich bitte per E-Mail an aws-security@amazon.com.