취약점  ·  2026-08-01

Strands Agents Tools — LLM 조작 가능한 http_request 프록시 라우팅을 통한 자격증명 유출

취약점High 영향도GlobalCVE-2026-18394
AWS는 보안 공지를 발행했고 NVD는 2026-07-31에 CVE-2026-18394(CVSS 7.4, 높음)를 나열했으며, 프롬프트 주입이 에이전트를 공격자 제어 프록시를 통해 HTTP 요청을 라우팅하도록 조작하여 구성된 자격증명을 유출하는 방법을 설명합니다.
이는 프롬프트 주입이 AWS에서 지원하는 프로덕션 등급 에이전트 SDK에서 자격증명 탈취로 확대되는 직접적인 입증입니다 — 에이전트 프레임워크의 도구 수준 자격증명 구성이 LLM 자체가 공격자가 영향을 줄 수 있는 결정 지점이므로 다른 모든 비밀 처리 코드 경로와 동일한 정밀 조사가 필요함을 보여줍니다.
http_request 도구의 잘못된 권한 부여로 인해 원격 공격자는 LLM의 도구 호출 결정에 영향을 미치는 프롬프트 주입을 통해 아웃바운드 요청을 행위자 제어 프록시 인프라를 통해 리디렉션하여 HTTP_REQUEST_TOKEN_CONFIG를 통해 구성된 자격증명을 공격자의 프록시로 전송하고 유출되도록 할 수 있습니다.
Strands Agents Tools (strands-agents-tools) 0.8.2 이전
strands-agents-tools 0.8.2+로 업그레이드하세요. 정보 해제 지침은 AWS Security Bulletin 2026-069-aws를 참조하세요.
AWS Security Bulletin 2026-069NVD CVE-2026-18394
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →