跳至主要內容

CVE-2026-78379 – Strands Agents Tools python_repl 工具中的繞過同意要求

公告 ID:2026-089-AWS
範圍:AWS
內容類型:重要 (需要注意)
發布日期:2026 年 8 月 25 日中午 12:00 (太平洋夏令時間)

描述:

Strands Agents 是用於建置和執行 AI 代理程式的開放原始碼 Python SDK。strands-agents-tools 套件提供與 SDK 搭配使用的預先建置工具,包括 python_repl 工具 (在代理程式主機上執行 Python 程式碼) 和 batch 工具 (在單一呼叫中調用多個其他工具)。在執行程式碼之前,python_repl 會提示操作員進行核准。我們發現了 CVE-2026-78379,這是 python_repl 工具中的同意繞過問題。Amazon Strands Agents Tools 0.8.5 之前的版本中,python_repl 工具對用於 LLM 提示的輸入處理不當,可能允許遠端行為者透過特製提示,將 non_interactive_mode 作為關鍵字引數經由 batch 工具轉送,繞過繞過人工同意機制,在代理程式主機上執行任意 Python 程式碼。

受影響版本: < 0.8.5

解決方案:

此問題已在 strands-agents-tools 0.8.5 版本中予以解決。建議您升級至最新版本,並確保所有分支或衍生程式碼皆已套用修補程式,以納入最新修正。在 0.8.5 版中,python_repl 僅從 STRANDS_NON_INTERACTIVE 環境變數讀取 non_interactive_mode,因此該旗標由操作員設定,呼叫者無法再提供。

變通方法:

在您能升級之前,請從傳遞給代理程式的工具清單中移除 batch 或 python_repl 其中之一,因為此繞過需要兩者皆在同一代理上註冊。不要讓處理不受信任內容的代理程式使用 python_repl,並在隔離的最低權限環境中執行任何使用 python_repl 的代理程式,以便限制執行程式碼的影響範圍。

參考資料:


如有任何安全問題或疑慮,請寄電子郵件至 aws-security@amazon.com