CVE-2026-78379 - Strands Agents Tools의 python_repl 도구에서의 동의 우회
공지 ID: 2026-089-AWS
범위: AWS
콘텐츠 유형: 중요(주의 필요)
게시일: 2026년 8월 25일 오후 12시 00분(PDT)
설명:
Strands Agents는 AI 에이전트를 빌드하고 실행하기 위한 오픈 소스 Python SDK입니다. strands-agents-tools 패키지는 에이전트의 호스트에서 Python 코드를 실행하는 python_repl 도구와 한 번의 호출로 다른 여러 도구를 호출하는 배치 도구 등 SDK와 함께 사용할 수 있는 사전 빌드된 도구를 제공합니다. 코드를 실행하기 전에 python_repl은 운영자에게 승인을 요청합니다. python_repl 도구에서 동의를 우회하는 CVE-2026-78379 문제를 발견했습니다. Amazon Strands Agents Tools 0.8.5 이전 버전의 python_repl 도구에서 LLM 프롬프트에 사용되는 입력값을 부적절하게 무력화하면, 원격 행위자가 인간 동의 게이트를 우회하여 배치 도구를 통해 non_interactive_mode를 키워드 인수로 전달하는 조작된 프롬프트를 사용하여 에이전트의 호스트에서 임의의 Python 코드를 실행할 수 있습니다.
영향을 받는 버전: 0.8.5 미만 버전
해결 방법:
이 문제는 strands-agents-tools 버전 0.8.5에서 해결되었습니다. 최신 버전으로 업그레이드하고, 새로운 수정 사항이 반영되도록 포크되거나 파생된 코드에 패치를 적용하는 것이 좋습니다. 버전 0.8.5에서 python_repl은 STRANDS_NON_INTERACTIVE 환경 변수에서만 non_interactive_mode를 읽습니다. 따라서 플래그는 운영자가 설정하며 더 이상 호출자가 제공할 수 없습니다.
대안:
업그레이드 전이라면 에이전트에 전달하는 도구 목록에서 batch 또는 python_repl을 제거하세요. 이 우회 방식이 작동하려면 두 도구가 동일한 에이전트에 모두 등록되어 있어야 하기 때문입니다. 신뢰할 수 없는 콘텐츠를 처리하는 에이전트가 python_repl을 사용할 수 없도록 하고, python_repl을 사용하는 모든 에이전트를 격리된 최소 권한 환경에서 실행하여 실행된 코드를 격리하세요.
참고 사항:
보안 관련 질문이나 우려 사항이 있는 경우 이메일(aws-security@amazon.com)을 통해 문의하세요.