CVE-2026-78379 - Strands Agents Tools python_repl tool における同意バイパス
Strands Agents、AIエージェント向けのオープンソースPython SDKに関するAWSセキュリティ情報が発行されました。この情報は、strands-agents-toolsパッケージ内の重大な脆弱性、CVE-2026-78379を強調しています。具体的には、オペレーターの承認後にエージェントのホスト上でPythonコードを実行するように設計されたpython_replツールが影響を受けます。LLMプロンプトに使用される入力の不適切な無効化が特定されました。この欠陥により、リモートの攻撃者が人間の同意ゲートをバイパスできます。彼らは、バッチツールを介して細工されたプロンプトを送信することでこれを達成できます。バッチツールは、単一の呼び出しで複数の他のツールを呼び出すことができます。細工されたプロンプトは、non_interactive_modeをキーワード引数として転送します。このバイパスにより、エージェントのホスト上で任意のPythonコードを実行できます。Strands Agents Toolsのバージョン0.8.5より前のバージョンが影響を受けます。ユーザーは、この脆弱性に対処するバージョンに更新することを推奨します。