Kerentanan  ·  2026-08-01

Strands Agents Tools — Credential Exfiltration melalui LLM-Steerable http_request Proxy Routing

KerentananHigh dampakGlobalCVE-2026-18394
AWS menerbitkan buletin keamanan dan NVD mencatat CVE-2026-18394 (CVSS 7.4, High) pada 2026-07-31, mendeskripsikan bagaimana prompt injection dapat memanipulasi agent untuk merutekan permintaan HTTP melalui proxy yang dikontrol penyerang, yang membocorkan credential yang dikonfigurasi.
Ini adalah demonstrasi langsung dari prompt injection yang meningkat menjadi pencurian credential dalam SDK agent tingkat produksi yang didukung oleh AWS — menunjukkan bahwa konfigurasi credential tingkat tool dalam kerangka kerja agent memerlukan pengawasan yang sama dengan jalur penanganan secret apa pun, karena LLM sendiri adalah titik keputusan yang dapat dipengaruhi penyerang.
Otorisasi yang salah dalam tool http_request memungkinkan penyerang jarak jauh — melalui prompt injection yang mempengaruhi keputusan tool-calling LLM — untuk mengarahkan ulang permintaan outbound melalui infrastruktur proxy yang dikontrol aktor, menyebabkan credential yang dikonfigurasi melalui HTTP_REQUEST_TOKEN_CONFIG dikirim ke proxy penyerang dan diexfiltrasi.
Strands Agents Tools (strands-agents-tools) sebelum 0.8.2
Upgrade ke strands-agents-tools 0.8.2+; lihat AWS Security Bulletin 2026-069-aws untuk panduan remediation.
AWS Security Bulletin 2026-069NVD CVE-2026-18394
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →