CVE-2026-18733 - Внедрение под... Заметка

CVE-2026-18733 - Внедрение подсказки обходит ворота согласия на использование инструментов оболочки в Strands Agents Tools

Strands Agents — это SDK с открытым исходным кодом для создания ИИ-агентов. Пакет strands-agents-tools предлагает готовые инструменты, включая инструмент оболочки для выполнения команд ОС. Этот инструмент оболочки имел механизм подтверждения пользователем для одобрения команд. Однако он также имел параметр non_interactive, управляемый LLM. Специально составленный запрос мог установить этот параметр в true, обходя механизм подтверждения. Эта обходная уязвимость позволяет выполнять произвольные команды ОС на хосте агента без одобрения оператора. Уязвимость идентифицирована как CVE-2026-18733. Версии до 0.8.0 затронуты этой проблемой. Этот бюллетень требует внимания оператора. Дополнительная обновленная информация доступна в статье.