CVE-2026-18394 - Strands Agents Tools 的 http_request 工具存在授权不当漏洞
公告 ID:2026-069-AWS
范围:AWS
内容类型:重要提示(需要注意)
发布日期:2026 年 7 月 31 日中午 12:30(太平洋夏令时)
描述:
Strands Agents 是一个开源 SDK,用于构建人工智能代理。strands-agents-tools 包提供了与 SDK 配合使用的预构建工具,包括用于发起 HTTP API 请求的 http_request 工具。
我们发现了 CVE-2026-18394,这是 http_request 工具中的一个授权不当问题。操作员可以使用 HTTP_REQUEST_TOKEN_CONFIG 允许列表,将凭证绑定到一组经批准的主机名,使其仅发送到这些主机。该工具还在输入架构中公开了大语言模型(LLM)可以控制的代理参数。蓄意构造的提示(例如通过代理读取的不可信网页内容传递的提示,即间接提示注入)可以将代理设置为攻击者控制的端点。此时,主机名允许列表检查仍会对请求 URL 放行,凭证会被附加,且请求在首跳时会经由攻击者的代理路由,导致授权标头中的凭证以明文形式泄露。
受影响的版本:< 0.8.2
解决方法:
该问题已在 strands-agents-tools 版本 0.8.2 中予以解决。建议您升级到最新版本,并确保对任何分叉代码或派生代码进行修补,以纳入新的修复程序。作为预防措施,我们建议所有在受影响版本上通过 HTTP_REQUEST_TOKEN_CONFIG 配置了凭证的操作员轮换这些凭证,即使没有迹象表明凭证已被泄露。
临时措施:
在能够升级之前,当 http_request 工具可供处理不可信内容的代理使用时,请勿使用 HTTP_REQUEST_TOKEN_CONFIG 绑定凭证,并通过 HTTP_PROXY 和 HTTPS_PROXY 环境变量(而非通过该工具)带外配置任何所需的代理。
参考:
如有任何安全问题或疑虑,请发送电子邮件至 aws-security@amazon.com。