事件经过
AWS 发布了安全公告,NVD 在 2026-07-31 列出了 CVE-2026-18394(CVSS 7.4,高),描述了提示注入如何操纵代理通过攻击者控制的代理路由 HTTP 请求,泄露配置的凭据。
影响分析
这是提示注入升级到凭据盗取的直接演示,发生在由 AWS 支持的生产级代理 SDK 中——显示代理框架中的工具级凭据配置需要与任何其他密钥处理代码路径相同的审查,因为 LLM 本身是一个攻击者可影响的决策点。
攻击途径
http_request 工具中的不正确授权允许远程攻击者——通过影响 LLM 工具调用决策的提示注入——将出站请求重定向通过行为者控制的代理基础设施,导致通过 HTTP_REQUEST_TOKEN_CONFIG 配置的凭据被发送到攻击者的代理并被泄露。
受影响系统
Strands Agents Tools (strands-agents-tools) 0.8.2 之前
缓解措施
升级到 strands-agents-tools 0.8.2+;详见 AWS 安全公告 2026-069-aws 了解补救指导。