CVE-2026-18733 - 프롬프트 주입이 Strands Agents Tools의 쉘 도구 동의 게이트를 우회합니다.
Strands Agents는 AI 에이전트 구축을 위한 오픈 소스 SDK입니다. strands-agents-tools 패키지는 OS 명령 실행을 위한 쉘 도구를 포함한 사전 구축된 도구를 제공합니다. 이 쉘 도구는 명령 승인을 위한 인간 동의 게이트를 특징으로 했습니다. 그러나 LLM에서 제어할 수 있는 non_interactive 매개변수도 노출했습니다. 조작된 프롬프트는 이 매개변수를 true로 설정하여 동의 게이트를 우회할 수 있었습니다. 이 우회는 운영자 승인 없이 에이전트 호스트에서 임의의 OS 명령을 실행할 수 있도록 합니다. 이 취약점은 CVE-2026-18733으로 식별됩니다. 0.8.0 이전 버전이 이 문제의 영향을 받습니다. 이 공지는 운영자의 주의가 필요합니다. 추가 업데이트 정보는 참조된 기사에서 확인할 수 있습니다.