CVE-2026-18733: a injeção de prompt ignora o mecanismo de consentimento da ferramenta shell no Strands Agents Tools
ID do boletim: 2026-072-AWS
Escopo: AWS
Tipo de conteúdo: importante (requer atenção)
Data da publicação: 03/08/2026 13:30 PDT
Descrição:
O Strands Agents é um SDK de código aberto para a criação de agentes de IA. O pacote strands-agents-tools fornece ferramentas pré-criadas para uso com o SDK, incluindo a ferramenta shell para executar comandos do sistema operacional no host do agente.
Identificamos a vulnerabilidade CVE-2026-18733. A ferramenta shell inclui um mecanismo de consentimento humano que solicita a aprovação do operador antes da execução dos comandos. A ferramenta também revelava um parâmetro non_interactive no esquema de entrada que o grande modelo de linguagem (LLM) poderia controlar. Um prompt criado, por exemplo, entregue por meio de conteúdo não confiável lido pelo agente (injeção indireta de prompt), pode definir non_interactive como true, o que ignora o mecanismo de consentimento e permite que comandos arbitrários do sistema operacional sejam executados no host do agente sem a aprovação do operador.
Versões afetadas: < 0.8.0
Resolução:
Esse problema foi resolvido na versão 0.8.0 do strands-agents-tools. Recomendamos atualizar para a versão mais recente e garantir que qualquer código bifurcado ou derivado seja corrigido para incorporar as novas correções.
Soluções alternativas:
Até que você possa fazer a atualização, não disponibilize a ferramenta shell para um agente que processa conteúdo não confiável e execute qualquer agente que use a ferramenta shell em um ambiente isolado e com privilégio mínimo para que os comandos executados sejam contidos.
Referências:
Envie um e-mail para aws-security@amazon.com com qualquer dúvida ou preocupação relacionada à segurança.