bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: Strands Agents Tools

pokaż wszystkie
poniedziałek, 3 sierpnia 2026

Strands Agents Tools: prompt injection omija kontrolę dostępu do shell'a

Strands Agents Tools poniżej wersji 0.8.0 ma poważną lukę (CVE-2026-18733). Narzędzie shell posiada bramkę zgody dla operatora, ale parametr non_interactive można kontrolować przez LLM. Atakujący może wstrzyknąć prompt (np. przez nieufną zawartość), który ustawia non_interactive na true i wykonuje dowolne komendy systemowe bez zatwierdzenia. Wymagana natychmiastowa aktualizacja do wersji 0.8.0 lub nowszej.

> źródło: aws.amazon.com

środa, 15 lipca 2026

Strands Agents Tools: wyciek klucza API Elasticsearch przez SSRF

Strands Agents Tools (wersje poniżej 0.7.0) ma poważną lukę SSRF w narzędziu elasticsearch_memory. Problem polega na tym, że LLM może kontrolować parametry połączenia, a gdy brakuje api_key, tool pada na zmienną środowiskową ELASTICSEARCH_API_KEY i wysyła ją do serwera wskazanego przez model. Wystarczy sprytny prompt, żeby skierować połączenie na serwer atakującego i wyciekł klucz API. Trzeba zaktualizować do wersji 0.7.0 lub nowszej.

> źródło: aws.amazon.com