跳至主要内容

CVE-2026-15737 - 通过 AgentCore Python SDK 中 OpenTelemetry 跨度的敏感内容泄露

公告 ID:2026-058-AWS
范围:AWS
内容类型:重要提示(需要注意)
发布日期:2026 年 7 月 16 日上午 10:00(太平洋夏令时)

描述:

Bedrock AgentCore Python SDK(bedrock-agentcore)是一个开源 Python 库,提供用于在 Amazon Bedrock AgentCore 平台上构建 AI 代理的客户端工具。我们在该 SDK 的 OpenTelemetry 监控工具中发现 CVE-2026-15737。受影响的版本在每次调用时都会将原始用户提示和完整的代理响应写入 OpenTelemetry 跨度属性,而没有进行筛选或掩蔽。这些跨度会流入客户的 aws/spans CloudWatch 日志组,其中具有 CloudWatch Logs 读取权限的本地已认证身份用户可以访问可能包含敏感信息的内容。

受影响的版本:1.4.8, 1.5.0

解决方法:

此问题已在 Bedrock AgentCore Python SDK 版本 1.5.1 或更高版本中予以解决。建议您升级到最新版本,并确保对任何分叉代码或派生代码进行修补,以纳入新的修复程序。运行受影响版本的用户还应查看和清除其 aws/span CloudWatch 日志组中的敏感内容。

临时措施:

没有可用的临时措施。将 Bedrock AgentCore Python SDK 升级到 1.5.1 或更高版本。

参考:


如有任何安全问题或疑虑,请发送电子邮件至 aws-security@amazon.com