漏洞  ·  2026-08-08

Amazon Strands Agents 工具 — 通过内存后端中的 IDOR 进行跨租户内存访问

漏洞High 影响GlobalCVE-2026-19111
AWS 于 2026 年 8 月 6 日披露(安全公告 2026-077-AWS),NVD 发布了 CVE-2026-19111(CVSS 8.1,高):与 Amazon Strands Agents 框架捆绑的三个内存后端工具中的 IDOR 漏洞使攻击者能够操纵 LLM 发出跨越持久代理内存中租户边界的工具调用。
代理内存存储越来越多地用于在多租户 SaaS AI 产品中跨会话保持用户上下文和历史;内存层中的跨租户 IDOR 意味着一个客户的对话历史、PII 或业务数据可以被另一个租户读取或篡改,只需通过操纵 LLM 自己的工具调用参数 — 一个邻近提示注入的授权绕过在广泛使用的 AWS 代理工具中。
mongodb_memory、elasticsearch_memory 和 mem0_memory 工具中的不安全直接对象引用允许远程经身份验证的用户通过影响 LLM 发出带有伪造租户/内存标识符的工具调用来访问、修改或删除属于其他租户的内存。
Amazon Strands Agents Tools < 0.8.3
升级到 Amazon Strands Agents Tools 0.8.3 或更高版本,符合 AWS 安全公告 2026-077-AWS。
AWS Security Bulletin 2026-077NVD CVE-2026-19111
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →