CVE-2026-18830 - Amazon Bedrock AgentCore harness 發生問題 — 輸入驗證不足
公告 ID:2026-073-AWS
範圍:AWS
內容類型:重要 (需要注意)
發布日期:2026 年 8 月 4 日上午 10:00 (太平洋夏令時間)
描述:
我們已在 Amazon Bedrock AgentCore 執行框架 InvokeHarness API 中發現 CVE-2026-18830。此問題可能允許經過驗證的使用者在繞過模型呼叫和相關安全性控制項的情況下執行已設定的工具。當 InvokeHarness 請求中最近的訊息包含工具使用內容區塊時,代理程式事件迴圈可以在沒有模型調解的情況下直接分派具名工具。
請注意,潛在影響僅限於在特定執行框架上設定的工具。沒有已設定工具的執行框架無法執行任何工具,而具有限制工具集的執行框架僅可執行該工具集。
受影響版本:
2026 年 7 月 31 日之前發布的 Amazon Bedrock AgentCore 執行框架 InvokeHarness API。
解決方案:
AWS 新增伺服器端輸入驗證,即在 InvokeHarness 請求到達代理程式事件迴圈之前拒絕呼叫者在該請求最終訊息中提供的工具使用內容區塊。AWS 受管服務中已徹底解決此問題。
變通方法:
不需要。針對所有請求,系統會自動在伺服器端套用緩解措施。
參考資料:
致謝:
我們在此要感謝 Aviyam Ivgi 和 Hedi Ingber,他們不僅報告此問題,還透過協調的問題披露程序合作解決此問題。
如有任何安全問題或疑慮,請寄電子郵件至 aws-security@amazon.com。