Kerentanan  ·  2026-08-04

Amazon Strands Agents Tools — Shell Tool Prompt Injection Bypasses Human Consent Gate for RCE

KerentananHigh dampakGlobalCVE-2026-18733
AWS mengumumkan (bulletin keamanan 2026-072-AWS, dipublikasikan 08/03/2026) kerentanan prompt injection dalam shell tool yang disertakan dengan SDK Strands Agents open-source milik Amazon. Parameter non_interactive, yang terbuka dalam skema tool dan oleh karena itu dapat dikontrol LLM, dapat diatur oleh prompt yang dirancang untuk melewati dialog persetujuan manusia yang wajib sebelum eksekusi perintah shell, memberikan penyerang yang dapat melakukan injeksi teks ke dalam konteks agent jalur menuju eksekusi perintah OS lengkap pada host agent.
Strands Agents adalah SDK agent milik AWS sendiri, yang digunakan dalam produksi untuk tools seperti Amazon Q Developer, AWS Glue, dan alur kerja agentic lainnya. Bypass approval manusia dari shell-execution adalah kelas serangan agent-execution yang klasik (indirect prompt injection -> tool misuse -> RCE) dengan CVSS 8.8 dan target yang terkenal dan tersebar luas.
Prompt yang dirancang (termasuk indirect prompt injection melalui konten tidak terpercaya yang dibaca agent) mengatur parameter non_interactive shell tool ke true, melewati gate persetujuan human-in-the-loop yang dirancang untuk menyetujui eksekusi perintah OS. Ini memungkinkan aktor jarak jauh membuat agent menjalankan perintah sistem operasi arbitrer pada hostnya tanpa langkah persetujuan manusia.
Amazon Strands Agents Tools (strands-agents-tools) < 0.8.0
Upgrade ke strands-agents-tools 0.8.0 atau lebih baru. Sampai diperbaiki, nonaktifkan shell tool untuk agents yang memproses konten tidak terpercaya atau terapkan persetujuan out-of-band.
NVD - CVE-2026-18733AWS Security Bulletin 2026-072-AWS
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →