CVE-2026-18394 - Strands Agents Tools의 http_request tool에서 발생하는 부적절한 권한 부여 문제
공지 ID: 2026-069-AWS
범위: AWS
콘텐츠 유형: 중요(주의 필요)
게시일: 2026년 7월 31일 오후 12시 30분(PDT)
설명:
Strands Agents는 AI 에이전트를 구축하기 위한 오픈 소스 SDK입니다. strands-agents-tools 패키지는 HTTP API 요청을 만들기 위한 http_request 도구 등 SDK와 함께 사용할 수 있는 사전 구축된 도구를 제공합니다.
http_request tool에서 발생하는 부적절한 권한 부여 문제인 CVE-2026-18394를 확인했습니다. 운영자는 HTTP_REQUEST_TOKEN_CONFIG 허용 목록을 사용하여 자격 증명을 승인된 호스트 이름 세트에 바인딩하여 해당 호스트에만 전송되도록 할 수 있습니다. 또한 이 도구는 대규모 언어 모델(LLM)이 제어할 수 있는 입력 스키마의 프록시 매개변수를 노출했습니다. 예를 들어 에이전트가 읽는 신뢰할 수 없는 웹 콘텐츠를 통해 전달되는 프롬프트(간접 프롬프트 삽입)와 같은 조작된 프롬프트는 프록시를 행위자가 제어하는 엔드포인트로 설정할 수 있습니다. 호스트 이름 허용 목록 검사는 요청 URL에 대해서는 계속 통과하고, 자격 증명이 첨부되며, 요청은 첫 번째 홉에서 행위자의 프록시를 통해 라우팅되어 Authorization 헤더에 평문 자격 증명이 노출됩니다.
영향을 받는 버전: 0.8.2 미만 버전
해결 방법:
이 문제는 strands-agents-tools 버전 0.8.2에서 해결되었습니다. 최신 버전으로 업그레이드하고, 새로운 수정 사항이 반영되도록 포크되거나 파생된 코드에 패치를 적용하는 것이 좋습니다. 자격 증명이 노출되었다는 징후가 없더라도 영향을 받는 버전에서 HTTP_REQUEST_TOKEN_CONFIG를 통해 자격 증명을 구성한 모든 운영자는 예방 조치로서 해당 자격 증명을 교체하는 것이 좋습니다.
대안:
업그레이드할 수 있을 때까지는 신뢰할 수 없는 콘텐츠를 처리하는 에이전트가 http_request 도구를 사용할 수 있는 경우, HTTP_REQUEST_TOKEN_CONFIG와 자격 증명을 바인딩하지 말고, 도구가 아닌 HTTP_PROXY 및 HTTPS_PROXY 환경 변수를 통해 대역 외에서 필요한 프록시를 구성합니다.
참고 사항:
보안 관련 질문이나 우려 사항이 있는 경우 이메일(aws-security@amazon.com)을 통해 문의하세요.