跳至主要內容

CVE-2026-15746 - Strands Agents Tools 的 elasticsearch_memory 工具中發生憑證洩漏

公告 ID:2026-056-AWS
範圍:AWS
內容類型:重要 (需要注意)
發布日期:2026 年 7 月 15 日上午 11:30 (太平洋夏令時間)

描述:

Strands Agents 是用於建置和執行 AI 代理程式的開放原始碼 Python SDK。strands-agents-tools 套件提供與 SDK 搭配使用的預先建置工具,包括用於代理程式記憶體儲存的 elasticsearch_memory 工具。我們已識別 CVE-2026-15746,這是 elasticsearch_memory 工具中的伺服器端請求偽造 (SSRF) 問題。該工具將其連線參數 (es_url、cloud_id、api_key) 作為欄位公開,大型語言模型 (LLM) 可以透過該工具的結構描述控制這些欄位。當呼叫者省略 api_key 參數時,該工具回退到營運商的 ELASTICSEARCH_API_KEY 環境變數,並將其傳送至 LLM 指定的任何主機。精心設計的提示可能會導致該工具連線至威脅行為者控制的伺服器,並在 Authorization 標頭中揭露營運商的 Elasticsearch API 金鑰。

受影響版本:< 0.7.0

解決方案:

此問題已在 strands-agents-tools 版本 0.7.0 中得到解決。建議您升級至最新版本,並確保所有分支或衍生程式碼皆已套用修補程式,以納入最新修正。作為預防措施,我們建議所有營運商輪換其 ELASTICSEARCH_API_KEY,即使沒有任何跡象表明憑證已被公開。

變通方法:

在升級到 0.7.0 或更高版本之前,請避免使用 elasticsearch_memory 工具。如果您必須繼續執行受影響的版本,請勿將 ELASTICSEARCH_API_KEY 環境變數公開給工具,並限制傳出網路存取,以便代理程式主機只能到達您信任的 Elasticsearch 端點。

參考資料:


如有任何安全問題或疑慮,請寄電子郵件至 aws-security@amazon.com