CVE-2026-18733 - 프롬프트 인젝션이 Strands Agents Tools의 쉘 도구 동의 게이트를 우회함
공지 ID: 2026-072-AWS
범위: AWS
콘텐츠 유형: 중요(주의 필요)
게시일: 2026년 8월 3일 오후 1시 30분(PDT)
설명:
Strands Agents는 AI 에이전트를 구축하기 위한 오픈 소스 SDK입니다. strands-agents-tools 패키지는 에이전트의 호스트에서 운영 체제 명령을 실행하기 위한 쉘 도구를 포함하여 SDK와 함께 사용할 수 있는 사전 빌드된 도구를 제공합니다.
CVE-2026-18733 문제를 확인했습니다. 쉘 도구에는 운영자가 명령을 실행하기 전에 승인하도록 지시하는 사용자 동의 게이트가 포함되어 있습니다. 또한 이 도구는 대규모 언어 모델(LLM)이 제어할 수 있는 입력 스키마의 non_interactive 매개변수를 노출했습니다. 예를 들어 에이전트가 읽는 신뢰할 수 없는 콘텐츠를 통해 전달되는 프롬프트(간접 프롬프트 인젝션)가 non_interactive 명령을 true로 설정할 수 있습니다. 이 경우 동의 게이트를 우회하여 운영자의 승인 없이 에이전트의 호스트에서 임의의 운영 체제 명령을 실행할 수 있게 됩니다.
영향을 받는 버전: 0.8.0 미만 버전
해결 방법:
이 문제는 strands-agents-tools 버전 0.8.0에서 해결되었습니다. 최신 버전으로 업그레이드하고, 새로운 수정 사항이 반영되도록 포크되거나 파생된 코드에 패치를 적용하는 것이 좋습니다.
대안:
업그레이드할 때까지는 신뢰할 수 없는 콘텐츠를 처리하는 에이전트가 쉘 도구를 사용하도록 허용하지 말고, 쉘 도구를 사용하는 에이전트를 격리된 최소 권한 환경에서 실행하여 실행된 명령이 포함되도록 하세요.
참고 사항:
보안 관련 질문이나 우려 사항이 있는 경우 이메일(aws-security@amazon.com)을 통해 문의하세요.