CVE-2026-78379 - Strands Agent... 笔记

CVE-2026-78379 - Strands Agents Tools 中 python_repl 工具的同意绕过漏洞”

AWS 已发布安全公告,涉及 Strands Agents(一种用于 AI 代理的开源 Python SDK)。该公告指出,strands-agents-tools 包中存在一个严重漏洞 CVE-2026-78379。具体而言,python_repl 工具受到影响,该工具旨在经操作员批准后在代理主机上执行 Python 代码。已发现用于 LLM 提示的输入未能得到适当中和。此缺陷允许远程攻击者绕过人工同意机制。他们可以通过 batch 工具发送精心构造的提示来实现这一点。batch 工具可在单次调用中触发多个其他工具。该构造的提示将 non_interactive_mode 作为关键字参数转发,从而实现了对代理主机上任意 Python 代码的执行。受影响版本为 Strands Agents Tools 0.8.5 之前的版本。建议用户更新至已修复此漏洞的版本。