Apa yang terjadi
AWS mengungkapkan CVE-2026-78379 (CVSS 8.1) pada 25 Agustus 2026: penetralan input yang tidak tepat yang digunakan untuk LLM prompting dalam alat python_repl memungkinkan penyerang melewati safeguard persetujuan manusia dan mencapai eksekusi kode via forwarding kwargs alat batch.
Mengapa penting
Strands Agents adalah SDK pembangun agent pihak pertama AWS; bypass consent-gate mengalahkan kontrol keamanan utama yang dimaksudkan untuk mencegah eksekusi kode yang didorong prompt-injection, berarti aplikasi apa pun yang mempercayai gate itu diam-diam terbuka untuk kompromi host penuh via konten prompt yang disuntikkan.
Vektor serangan
Prompt yang dirancang dapat meneruskan non_interactive_mode sebagai argumen kata kunci melalui alat batch ke alat python_repl, melewati gate persetujuan manusia yang seharusnya memerlukan persetujuan sebelum mengeksekusi kode Python, memungkinkan aktor jarak jauh mengeksekusi Python arbitrer pada host agent via prompt injection.
Sistem yang terdampak
Amazon Strands Agents Tools, versi sebelum 0.8.5; diperbaiki di 0.8.5
Mitigasi
Upgrade Amazon Strands Agents Tools ke versi 0.8.5 atau lebih baru sesuai dengan buletin keamanan AWS 2026-089.