Apa yang terjadi
AWS menerbitkan buletin keamanan dan NVD mencatat CVE-2026-18394 (CVSS 7.4, High) pada 2026-07-31, mendeskripsikan bagaimana prompt injection dapat memanipulasi agent untuk merutekan permintaan HTTP melalui proxy yang dikontrol penyerang, yang membocorkan credential yang dikonfigurasi.
Mengapa penting
Ini adalah demonstrasi langsung dari prompt injection yang meningkat menjadi pencurian credential dalam SDK agent tingkat produksi yang didukung oleh AWS — menunjukkan bahwa konfigurasi credential tingkat tool dalam kerangka kerja agent memerlukan pengawasan yang sama dengan jalur penanganan secret apa pun, karena LLM sendiri adalah titik keputusan yang dapat dipengaruhi penyerang.
Vektor serangan
Otorisasi yang salah dalam tool http_request memungkinkan penyerang jarak jauh — melalui prompt injection yang mempengaruhi keputusan tool-calling LLM — untuk mengarahkan ulang permintaan outbound melalui infrastruktur proxy yang dikontrol aktor, menyebabkan credential yang dikonfigurasi melalui HTTP_REQUEST_TOKEN_CONFIG dikirim ke proxy penyerang dan diexfiltrasi.
Sistem yang terdampak
Strands Agents Tools (strands-agents-tools) sebelum 0.8.2
Mitigasi
Upgrade ke strands-agents-tools 0.8.2+; lihat AWS Security Bulletin 2026-069-aws untuk panduan remediation.