취약점  ·  2026-08-08

Amazon Strands Agents Tools — 메모리 백엔드의 IDOR을 통한 크로스 테넌트 메모리 액세스

취약점High 영향도GlobalCVE-2026-19111
AWS는 (보안 게시판 2026-077-AWS) 공개했으며 NVD는 2026년 8월 6일 CVE-2026-19111 (CVSS 8.1, High)을 발표했습니다. Amazon의 Strands Agents 프레임워크와 함께 번들된 세 가지 메모리 백엔드 도구의 IDOR 취약점으로 인해 공격자가 LLM을 조작하여 persistent agent memory에서 테넌트 경계를 넘는 도구 호출을 내보낼 수 있습니다.
Agent memory 저장소는 점점 더 multi-tenant SaaS AI 제품에서 세션 전체에 걸쳐 사용자 컨텍스트 및 기록을 유지하는 데 사용됩니다. 메모리 계층의 크로스 테넌트 IDOR은 한 고객의 conversational history, PII, 또는 비즈니스 데이터를 LLM 자체의 도구 호출 인수를 조정하여 다른 테넌트가 읽거나 변조할 수 있다는 것을 의미합니다. 이는 널리 사용되는 AWS 에이전트 도구의 prompt-injection-adjacent 권한 부여 우회입니다.
mongodb_memory, elasticsearch_memory, mem0_memory 도구의 Insecure direct object reference는 remote authenticated user가 프롬프트 조작을 통해 LLM에 영향을 주어 위조된 테넌트/메모리 식별자를 사용하여 도구 호출을 내보내도록 하여 다른 테넌트에 속한 memories를 액세스, 수정 또는 삭제할 수 있도록 합니다.
Amazon Strands Agents Tools < 0.8.3
AWS 보안 게시판 2026-077-AWS에 따라 Amazon Strands Agents Tools 0.8.3 이상으로 업그레이드합니다.
AWS Security Bulletin 2026-077NVD CVE-2026-19111
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →