跳至主要内容

CVE-2026-18733 - 提示注入绕过 Strands Agents Tools 中的 shell 工具同意门

公告 ID:2026-072-AWS
范围:AWS
内容类型:重要提示(需要注意)
发布日期:2026 年 8 月 3 日下午 13:30(太平洋夏令时)

描述:

Strands Agents 是一个开源 SDK,用于构建人工智能代理。strands-agents-tools 包提供与 SDK 配合使用的预构建工具,其中包括用于在代理主机上执行操作系统命令的 shell 工具。

我们发现了 CVE-2026-18733。该 shell 工具包含一个人工同意门,会在命令运行前提示操作员批准。该工具还在输入架构中公开了大语言模型(LLM)可以控制的 non_interactive 参数。精心编制的提示(例如,通过代理读取的不可信内容传递的提示,即间接提示注入)可以将 non_interactive 设置为 true,从而绕过同意门,并允许在未经操作员批准的情况下在代理主机上执行任意操作系统命令。

受影响的版本:< 0.8.0

解决方法:

该问题已在 strands-agents-tools 版本 0.8.0 中予以解决。建议您升级到最新版本,并确保对任何分叉代码或派生代码进行修补,以纳入新的修复程序。

临时措施:

在可以升级之前,请不要将 shell 工具提供给处理不受信任内容的代理,并将任何使用该 shell 工具的代理运行在隔离的、最低权限的环境中,以确保执行的命令受到限制。

参考:


如有任何安全问题或疑虑,请发送电子邮件至 aws-security@amazon.com