漏洞  ·  2026-10-08

AWS Bedrock AgentCore Starter Toolkit在导入智能体时存在代码注入漏洞,可导致任意代码执行(CVE-2026-105812)

漏洞High 影响GlobalCVE-2026-105812
AWS通过安全公告2026-127-AWS披露了其Bedrock AgentCore Starter Toolkit中的两个问题:一个代码生成控制不当的缺陷(CVSS 9.0),当导入并运行/部署特制智能体时可导致任意代码执行;以及一个伴随的SSRF漏洞(CVSS 5.7),存在于智能体导入功能的OpenAPI schema处理中。NVD于2026-10-06发布了CVE-2026-105812。
该问题位于AWS托管智能体运行时的导入/配置路径中:恶意或被攻陷的"智能体即代码"文件成为供应链切入点,在开发者和部署环境中执行代码——这正是防御者难以清点的智能体导入攻击面,存在于最大的AI云平台之一中。
特制的智能体定义/配置(CVE-2026-105812的导入智能体文件,或SSRF CVE-2026-106032的特制Swagger/OpenAPI schema)由Starter Toolkit的导入功能处理,该功能对代码生成控制不当——导致在导入并运行智能体的环境中执行任意代码,或在导入环境中向攻击者选择的端点发起服务器端请求。
bedrock-agentcore-starter-toolkit < 0.3.14(同一包中也存在OpenAPI schema处理中的SSRF CVE-2026-106032)
将bedrock-agentcore-starter-toolkit更新至0.3.14或更高版本(AWS安全公告2026-127-AWS);从PyPI升级至0.3.14版本。
AWS Security Bulletin 2026-127-AWSNVD CVE-2026-105812NVD CVE-2026-106032
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →