漏洞  ·  2026-08-27

AWS Strands Agents Tools python_repl 同意门绕过启用通过提示注入的任意代码执行

漏洞High 影响GlobalCVE-2026-78379
AWS 于 2026 年 8 月 25 日披露了 CVE-2026-78379(CVSS 8.1):python_repl 工具中用于 LLM 提示的输入的不当中立化让攻击者绕过人工批准保护措施,通过批处理工具的 kwargs 转发实现代码执行。
Strands Agents 是 AWS 的一方代理构建 SDK;同意门绕过打败了防止提示注入驱动代码执行的主要安全控制,意味着任何信任该门的应用都会因注入的提示内容而无声地暴露于完全主机破坏。
精心构造的提示可以通过批处理工具将 non_interactive_mode 作为关键字参数转发给 python_repl 工具,绕过应该要求在执行 Python 代码前获得批准的人工同意门,允许远程参与者通过提示注入在代理的主机上执行任意 Python。
Amazon Strands Agents Tools,0.8.5 之前的版本;在 0.8.5 中修复
按照 AWS 安全公告 2026-089 将 Amazon Strands Agents Tools 升级至 0.8.5 或更高版本。
AWS Security Bulletin 2026-089TheHackerWire CVE-2026-78379
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →