CVE-2026-15746 - Strands Agents Tools elasticsearch_memory 工具中的凭证泄露
公告 ID:2026-056-AWS
范围:AWS
内容类型:重要提示(需要注意)
发布日期:2026 年 7 月 15 日上午 11:30(太平洋夏令时)
描述:
Strands Agents 是一个开源 Python SDK,用于构建和运行 AI 代理。strands-agents-tools 包提供用于 SDK 的预先构建工具,包括用于代理内存存储的 elasticsearch_memory 工具。我们已发现 CVE-2026-15746,这是 elasticsearch_memory 工具中的服务器端请求伪造(SSRF)问题。该工具将其连接参数(es_url、cloud_id、api_key)公开为大语言模型(LLM)可以通过工具架构控制的字段。当调用者省略 api_key 参数时,该工具会回退到操作员的 ELASTICSEARCH_API_KEY 环境变量并将其发送到 LLM 指定的任何主机。蓄意设计的提示可能导致该工具连接到 threat-actor-controlled 服务器,并在授权标头中泄露操作员的 Elasticsearch API 密钥。
受影响的版本:< 0.7.0
解决方法:
该问题已在 strands-agents-tools 版本 0.7.0 中予以解决。建议您升级到最新版本,并确保对任何分叉代码或派生代码进行修补,以纳入新的修复程序。作为预防措施,我们建议所有操作员轮换其 ELASTICSEARCH_API_KEY,即使没有迹象表明该凭证已泄露。
临时措施:
在升级到 0.7.0 或更高版本之前,请避免使用 elasticsearch_memory 工具。如果您必须继续运行受影响的版本,请不要向该工具公开 ELASTICSEARCH_API_KEY 环境变量,并限制出站网络访问,以便代理主机只能访问您的可信 Elasticsearch 端点。
参考:
如有任何安全问题或疑虑,请发送电子邮件至 aws-security@amazon.com。