CVE-2026-78379 – Strands Agents Tools python_repl 工具中的同意绕过漏洞
公告 ID:2026-089-AWS
范围:AWS
内容类型:重要提示(需要注意)
发布日期:2026 年 8 月 25 日下午 12:00(太平洋夏令时)
描述:
Strands Agents 是一个开源 Python SDK,用于构建和运行 AI 代理。strands-agents-tools 包提供与 SDK 配合使用的预构建工具,包括 python_repl 工具(可在代理主机上执行 Python 代码)和 batch 工具(可在单次调用中调用多个其他工具)。在执行代码之前,python_repl 会提示操作员进行审批。我们发现了 CVE-2026-78379,即 python_repl 工具中绕过同意的问题。在 Amazon Strands Agents Tools 0.8.5 之前的版本中,对 python_repl 工具中用于 LLM 提示的输入净化不当,可能会使远程攻击者能够通过蓄意编制的提示,将 non_interactive_mode 作为关键字参数通过批处理工具转发,从而绕过人工同意关卡,在代理主机上执行任意 Python 代码。
影响版本:< 0.8.5
解决方法:
此问题已在 strands-agents-tools 版本 0.8.5 中得到解决。建议您升级到最新版本,并确保对任何分叉代码或派生代码进行修补,以纳入新的修复程序。在版本 0.8.5 中,python_repl 仅从 STRANDS_NON_INTERACTIVE 环境变量读取 non_interactive_mode,因此该标志由操作员设置,调用者无法再提供该标志。
临时措施:
在升级之前,请从传递给代理的工具列表中移除 batch 或 python_repl,因为绕过操作需要两者都注册在同一代理上。不要将 python_repl 提供给处理不受信任内容的代理,并在隔离的、最低权限的环境中运行任何使用 python_repl 的代理,以确保执行的代码受到限制。
参考:
如有任何安全问题或疑虑,请发送电子邮件至 aws-security@amazon.com。