Kerentanan  ·  2026-08-27

AWS Strands Agents Tools python_repl consent-gate bypass memungkinkan eksekusi kode arbitrer via prompt injection

KerentananHigh dampakGlobalCVE-2026-78379
AWS mengungkapkan CVE-2026-78379 (CVSS 8.1) pada 25 Agustus 2026: penetralan input yang tidak tepat yang digunakan untuk LLM prompting dalam alat python_repl memungkinkan penyerang melewati safeguard persetujuan manusia dan mencapai eksekusi kode via forwarding kwargs alat batch.
Strands Agents adalah SDK pembangun agent pihak pertama AWS; bypass consent-gate mengalahkan kontrol keamanan utama yang dimaksudkan untuk mencegah eksekusi kode yang didorong prompt-injection, berarti aplikasi apa pun yang mempercayai gate itu diam-diam terbuka untuk kompromi host penuh via konten prompt yang disuntikkan.
Prompt yang dirancang dapat meneruskan non_interactive_mode sebagai argumen kata kunci melalui alat batch ke alat python_repl, melewati gate persetujuan manusia yang seharusnya memerlukan persetujuan sebelum mengeksekusi kode Python, memungkinkan aktor jarak jauh mengeksekusi Python arbitrer pada host agent via prompt injection.
Amazon Strands Agents Tools, versi sebelum 0.8.5; diperbaiki di 0.8.5
Upgrade Amazon Strands Agents Tools ke versi 0.8.5 atau lebih baru sesuai dengan buletin keamanan AWS 2026-089.
AWS Security Bulletin 2026-089TheHackerWire CVE-2026-78379
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →