CVE-2026-18733 - 提示注入繞過 Strands Agents Tools 中的 Shell 工具同意閘
公告 ID:2026-072-AWS
範圍:AWS
內容類型:重要 (需要注意)
發布日期:2026 年 8 月 3 日下午 1:30 (太平洋夏令時間)
描述:
Strands Agents 是用於建置 AI 代理程式的開放原始碼 SDK。strands-agents-tools 套件提供與 SDK 搭配使用的預先建置工具,包含用於在代理程式主機上執行作業系統命令的 Shell 工具。
我們已發現 CVE-2026-18733。Shell 工具包含人工同意閘,會提示操作員在執行命令之前核准命令。該工具還會公開輸入結構描述中的 non_interactive 參數,可由大型語言模型 (LLM) 控制。精心製作的提示,例如,透過代理程式讀取的不受信任內容傳遞的提示 (間接提示注入) 可將 non_interactive 設定為 true,這會繞過同意閘並允許在代理程式的主機上執行任意作業系統命令,而無需操作員核准。
受影響版本: < 0.8.0
解決方案:
此問題已在 strands-agents-tools 版本 0.8.0 中予以解決。建議您升級至最新版本,並確保所有分支或衍生程式碼皆已套用修補程式,以納入最新修正。
變通方法:
在升級之前,請勿將 Shell 工具提供給處理不受信任內容的代理程式使用,並且隔離且具備最低權限環境中執行使用任何該 Shell 工具的代理程式,以限制所執行的命令。
參考資料:
如有任何安全問題或疑慮,請寄電子郵件至 aws-security@amazon.com。