CVE-2026-18733 - 提示注入绕过 Strands Agents Tools 中 Shell 工具的同意门控
Strands Agents 是一个用于构建 AI 代理的开源 SDK。strands-agents-tools 包提供了预构建的工具,其中包括一个用于执行操作系统命令的 shell 工具。该 shell 工具具备用于命令审批的人工同意门控机制。然而,它也暴露了一个可由 LLM 控制的 non_interactive 参数。精心构造的提示词可将该参数设置为 true,从而绕过同意门控。此绕过方式允许在代理的主机上运行任意操作系统命令,而无需操作员批准。该漏洞被标识为 CVE-2026-18733。0.8.0 版本之前的版本受此问题影响。本公告需要操作员关注。进一步更新信息可在所引用的文章中获取。