CVE-2026-78379 - Strands Agent... 노트

CVE-2026-78379 - Strands Agents Tools python_repl 도구의 동의 우회

AWS 보안 공지가 AI 에이전트용 오픈 소스 Python SDK인 Strands Agents에 대해 발행되었습니다. 이 공지는 strands-agents-tools 패키지 내의 중요 취약점인 CVE-2026-78379를 강조합니다. 구체적으로, 운영자 승인 후 에이전트 호스트에서 Python 코드를 실행하도록 설계된 python_repl 도구가 영향을 받습니다. LLM 프롬프팅에 사용되는 입력의 부적절한 중화가 확인되었습니다. 이 결함으로 인해 원격 공격자가 인간의 동의 게이트를 우회할 수 있습니다. 그들은 배치 도구를 통해 조작된 프롬프트를 전송하여 이를 달성할 수 있습니다. 배치 도구는 단일 호출에서 여러 다른 도구를 호출할 수 있습니다. 조작된 프롬프트는 non_interactive_mode를 키워드 인수로 전달합니다. 이 우회는 에이전트 호스트에서 임의의 Python 코드를 실행할 수 있도록 합니다. Strands Agents Tools 버전 0.8.5 이전 버전이 영향을 받습니다. 사용자에게는 이 취약점을 해결하는 버전으로 업데이트하는 것이 좋습니다.