CVE-2026-18830 - Amazon Bedrock AgentCore 框架存在问题 - 输入验证不足
公告 ID:2026-073-AWS
范围:AWS
内容类型:重要提示(需要注意)
发布日期:2026 年 8 月 4 日上午 10:00(太平洋夏令时)
描述:
我们已经在 Amazon Bedrock AgentCore 框架的 InvokeHarness API 中发现 CVE-2026-18830 问题。此问题可能允许经过身份验证的用户在绕过模型调用和相关安全控制的情况下执行已配置的工具。当 InvokeHarness 请求中的最新消息包含工具使用内容块时,代理事件循环可以直接调度指定的工具,而无需模型介入。
请注意,潜在影响仅限于给定框架上配置的工具。未配置任何工具的框架无法执行任何工具,工具集受限的框架也只能执行该工具集。
受影响的版本:
2026 年 7 月 31 日之前的 Amazon Bedrock AgentCore 框架 InvokeHarness API。
解决方法:
AWS 添加了服务器端输入验证,在 InvokeHarness 请求到达代理事件循环之前,就会拒绝调用方在请求的最终消息中提供的工具使用内容块。此问题已在 AWS 托管服务中得到彻底解决。
临时措施:
无需任何临时措施。服务器端会自动对所有请求应用缓解措施。
参考:
致谢:
感谢 Aviyam Ivgi 和 Hedi Ingber 报告此问题,并通过协调漏洞披露流程就此问题与我们协作。
如有任何安全问题或疑虑,请发送电子邮件至 aws-security@amazon.com。