취약점  ·  2026-08-27

AWS Strands Agents Tools python_repl 동의 게이트 우회로 프롬프트 주입을 통한 임의의 코드 실행 가능

취약점High 영향도GlobalCVE-2026-78379
AWS는 2026년 8월 25일에 CVE-2026-78379(CVSS 8.1)를 공개했습니다: LLM 프롬프팅에 사용되는 입력의 부적절한 중립화가 python_repl 도구에서 인간 승인 보안 조치를 우회할 수 있습니다. 배치 도구의 kwargs 전달을 통해 코드 실행을 달성합니다.
Strands Agents는 AWS의 기본 에이전트 빌딩 SDK입니다. 동의 게이트 우회는 프롬프트 주입 기반 코드 실행을 방지하기 위해 의도된 기본 안전 제어를 무효화합니다. 이는 그 게이트를 신뢰하는 모든 애플리케이션이 삽입된 프롬프트 콘텐츠를 통한 전체 호스트 손상에 자동으로 노출됨을 의미합니다.
정교한 프롬프트는 non_interactive_mode를 배치 도구를 통해 python_repl 도구로 키워드 인자로 전달할 수 있으며, Python 코드를 실행하기 전에 승인이 필요한 인간 동의 게이트를 우회합니다. 이를 통해 원격 행위자가 프롬프트 주입을 통해 에이전트의 호스트에서 임의의 Python을 실행할 수 있습니다.
Amazon Strands Agents Tools, 0.8.5 이전 버전; 0.8.5에서 수정됨
AWS 보안 게시판 2026-089에 따라 Amazon Strands Agents Tools를 버전 0.8.5 이상으로 업그레이드합니다.
AWS Security Bulletin 2026-089TheHackerWire CVE-2026-78379
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →