무슨 일이 있었나
AWS는 보안 공지를 발행했고 NVD는 2026-07-31에 CVE-2026-18394(CVSS 7.4, 높음)를 나열했으며, 프롬프트 주입이 에이전트를 공격자 제어 프록시를 통해 HTTP 요청을 라우팅하도록 조작하여 구성된 자격증명을 유출하는 방법을 설명합니다.
왜 중요한가
이는 프롬프트 주입이 AWS에서 지원하는 프로덕션 등급 에이전트 SDK에서 자격증명 탈취로 확대되는 직접적인 입증입니다 — 에이전트 프레임워크의 도구 수준 자격증명 구성이 LLM 자체가 공격자가 영향을 줄 수 있는 결정 지점이므로 다른 모든 비밀 처리 코드 경로와 동일한 정밀 조사가 필요함을 보여줍니다.
공격 경로
http_request 도구의 잘못된 권한 부여로 인해 원격 공격자는 LLM의 도구 호출 결정에 영향을 미치는 프롬프트 주입을 통해 아웃바운드 요청을 행위자 제어 프록시 인프라를 통해 리디렉션하여 HTTP_REQUEST_TOKEN_CONFIG를 통해 구성된 자격증명을 공격자의 프록시로 전송하고 유출되도록 할 수 있습니다.
영향받는 시스템
Strands Agents Tools (strands-agents-tools) 0.8.2 이전
완화 방안
strands-agents-tools 0.8.2+로 업그레이드하세요. 정보 해제 지침은 AWS Security Bulletin 2026-069-aws를 참조하세요.