CVE-2026-15746 - Strands Agents Tools 中的 elasticsearch_memory 工具存在凭据泄露问题
Strands Agents 是一个用于构建 AI 代理的开源 Python SDK。相关包 strands-agents-tools 提供了预构建的工具,其中包括 elasticsearch_memory 工具。该工具用于代理内存存储。在 elasticsearch_memory 工具中发现了一个服务器端请求伪造漏洞,CVE-2026-15746。该工具的连接参数可通过其 schema 被大型语言模型访问。当调用方省略 api_key 时,工具会使用操作员的 ELASTICSEARCH_API_KEY 环境变量。该变量随后被发送至由语言模型指定的主机。恶意提示可能诱使工具连接到受威胁行为者控制的服务器,从而泄露操作员的 Elasticsearch API 密钥。该漏洞影响软件 0.7.0 版本之前的版本。