CVE-2026-18394 - Strands Agents Tools http_request 工具中的授權不正確
公告 ID:2026-069-AWS
範圍:AWS
內容類型:重要 (需要注意)
發布日期:2026 年 7 月 31 日中午 12:30 (太平洋夏令時間)
描述:
Strands Agents 是用於建置 AI 代理程式的開放原始碼 SDK。strands-agents-tools 套件提供與 SDK 搭配使用的預先建置工具,包含用於發出 HTTP API 請求的 http_request 工具。
我們已發現 CVE-2026-18394,這是 http_request 工具中的不正確授權問題。操作員可以使用 HTTP_REQUEST_TOKEN_CONFIG 允許清單將憑證綁定到一組已核准的主機名稱,以便僅將其傳送至這些主機。該工具還會洩露輸入結構描述中的一個代理參數,大型語言模型 (LLM) 可以控制該參數。例如,惡意建構的提示 (透過代理程式讀取的未受信任 Web 內容傳遞的提示,即間接提示注入) 可以將代理設定為行動者控制的端點。主機名稱允許清單檢查仍會傳遞請求 URL,連接憑證,並且在第一個躍點上透過行動者的代理路由請求,從而在授權標頭中以明文揭露憑證。
受影響版本:< 0.8.2
解決方案:
此問題已在 strands-agents-tools 版本 0.8.2 中予以解決。建議您升級至最新版本,並確保所有分支或衍生程式碼皆已套用修補程式,以納入最新修正。作為預防措施,我們建議在受影響版本上透過 HTTP_REQUEST_TOKEN_CONFIG 設定憑證的所有操作員輪換這些憑證,即使沒有跡象表明憑證已洩露。
變通方法:
在升級之前,若代理程式可以使用 http_request 工具處理不受信任的內容,請勿將憑證與 HTTP_REQUEST_TOKEN_CONFIG 綁定,並且透過 HTTP_PROXY 和 HTTPS_PROXY 環境變數於工具之外 (而不是透過該工具) 設定任何必要的代理。
參考資料:
如有任何安全問題或疑慮,請寄電子郵件至 aws-security@amazon.com。