CVE-2026-18830 - Amazon Bedrock AgentCore 하네스 관련 문제 – 입력 검증이 부족함
공지 ID: 2026-073-AWS
범위: AWS
콘텐츠 유형: 중요(주의 필요)
게시일: 2026년 8월 4일 오전 10시(PDT)
설명:
Amazon Bedrock AgentCore 하네스 InvokeHarness API에서 CVE-2026-18830 문제가 확인되었습니다. 이 문제로 인해 인증된 사용자가 모델 간접 호출 및 관련 보안 제어를 우회하면서 구성된 도구를 실행할 수 있게 됩니다. InvokeHarness 요청의 가장 최근 메시지에 도구 사용 콘텐츠 블록이 포함된 경우 에이전트 이벤트 루프는 모델 중재 없이 명명된 도구를 직접 디스패치할 수 있습니다.
잠재적 영향은 해당 하네스에 구성된 도구로만 국한되었습니다. 구성된 도구가 없는 하네스는 어떤 도구도 실행할 수 없었고 제한된 도구 세트가 있는 하네스는 해당 세트로 제한되었습니다.
영향을 받는 버전:
2026년 7월 31일 이전의 Amazon Bedrock AgentCore 하네스 InvokeHarness API.
해결 방법:
AWS는 요청이 에이전트 이벤트 루프에 도달하기 전에 InvokeHarness 요청의 최종 메시지에서 호출자가 제공한 도구 사용 콘텐츠 블록을 거부하는 서버 측 입력 검증을 추가했습니다. 이 문제는 AWS 관리형 서비스에서 완전히 해결되었습니다.
대안:
다른 조치가 필요하지 않습니다. 문제 완화 조치는 모든 요청에 대해 서버 측에서 자동으로 적용됩니다.
참고 사항:
도움을 주신 분들:
조정된 문제 공개 프로세스를 통해 이 문제의 보고와 해결에 도움을 준 Aviyam Ivgi와 Hedi Ingber에 감사드립니다.
보안 관련 질문이나 우려 사항이 있는 경우 이메일(aws-security@amazon.com)을 통해 문의하세요.