CVE-2026-18733 - プロンプトインジェクション... ノート

CVE-2026-18733 - プロンプトインジェクションがStrands Agents Toolsのシェルツール同意ゲートをバイパス

Strands Agentsは、AIエージェントを構築するためのオープンソースSDKです。strands-agents-toolsパッケージは、OSコマンドを実行するためのシェルツールを含む、事前に構築されたツールを提供します。このシェルツールは、コマンド承認のための人間の同意ゲートを備えていました。しかし、LLMによって制御可能なnon_interactiveパラメータも公開していました。細工されたプロンプトは、このパラメータをtrueに設定し、同意ゲートを回避することができました。このバイパスにより、オペレーターの承認なしに任意のOSコマンドをエージェントのホストで実行できます。この脆弱性はCVE-2026-18733として特定されています。0.8.0より前のバージョンがこの問題の影響を受けます。この通知はオペレーターの注意を必要とします。さらに更新された情報は、参照記事で入手できます。