CVE-2026-18394 - Strands Agents Tools 中的 http_request 工具存在授权错误
此 AWS 安全公告 2026-069-AWS 描述了 Strands Agents SDK 中的一个重要漏洞。strands-agents-tools 包中的 http_request 工具存在授权缺陷。该问题被追踪为 CVE-2026-18394,可能导致凭据泄露。操作者使用 HTTP_REQUEST_TOKEN_CONFIG 来允许传输凭据的主机名白名单。然而,http_request 工具的输入模式中包含一个 proxies 参数。通过精心构造的提示,大型语言模型(LLM)可能被诱导控制该参数。这使得攻击者能够将 proxies 设置为受其控制的端点。尽管主机名白名单检查已通过,但凭据仍会被附加到请求中。随后,该请求会在第一跳通过攻击者的代理进行路由。因此,凭据将以明文形式出现在 Authorization 头中。受影响版本为早于 0.8.2 的版本。用户应更新至 0.8.2 或更高版本以缓解此漏洞。更多详细信息可在链接文章中获取,提供全面信息。