bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: CVE-2026-18733

pokaż wszystkie
poniedziałek, 3 sierpnia 2026

Strands Agents Tools: prompt injection omija kontrolę dostępu do shell'a

Strands Agents Tools poniżej wersji 0.8.0 ma poważną lukę (CVE-2026-18733). Narzędzie shell posiada bramkę zgody dla operatora, ale parametr non_interactive można kontrolować przez LLM. Atakujący może wstrzyknąć prompt (np. przez nieufną zawartość), który ustawia non_interactive na true i wykonuje dowolne komendy systemowe bez zatwierdzenia. Wymagana natychmiastowa aktualizacja do wersji 0.8.0 lub nowszej.

> źródło: aws.amazon.com