漏洞  ·  2026-08-01

Strands Agents Tools — 通过 LLM 可控的 http_request 代理路由进行凭据泄露

漏洞High 影响GlobalCVE-2026-18394
AWS 发布了安全公告,NVD 在 2026-07-31 列出了 CVE-2026-18394(CVSS 7.4,高),描述了提示注入如何操纵代理通过攻击者控制的代理路由 HTTP 请求,泄露配置的凭据。
这是提示注入升级到凭据盗取的直接演示,发生在由 AWS 支持的生产级代理 SDK 中——显示代理框架中的工具级凭据配置需要与任何其他密钥处理代码路径相同的审查,因为 LLM 本身是一个攻击者可影响的决策点。
http_request 工具中的不正确授权允许远程攻击者——通过影响 LLM 工具调用决策的提示注入——将出站请求重定向通过行为者控制的代理基础设施,导致通过 HTTP_REQUEST_TOKEN_CONFIG 配置的凭据被发送到攻击者的代理并被泄露。
Strands Agents Tools (strands-agents-tools) 0.8.2 之前
升级到 strands-agents-tools 0.8.2+;详见 AWS 安全公告 2026-069-aws 了解补救指导。
AWS Security Bulletin 2026-069NVD CVE-2026-18394
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →