bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: prompt injection

pokaż wszystkie
poniedziałek, 3 sierpnia 2026

Strands Agents Tools: prompt injection omija kontrolę dostępu do shell'a

Strands Agents Tools poniżej wersji 0.8.0 ma poważną lukę (CVE-2026-18733). Narzędzie shell posiada bramkę zgody dla operatora, ale parametr non_interactive można kontrolować przez LLM. Atakujący może wstrzyknąć prompt (np. przez nieufną zawartość), który ustawia non_interactive na true i wykonuje dowolne komendy systemowe bez zatwierdzenia. Wymagana natychmiastowa aktualizacja do wersji 0.8.0 lub nowszej.

> źródło: aws.amazon.com

AWS Amazon MQ MCP Server: Ujawnienie poświadczeń przez prompt injection

AWS Amazon MQ MCP Server (wersje <= 2.0.23) ma lukę bezpieczeństwa CVE-2026-18655, która pozwala na ujawnienie poświadczeń brokera RabbitMQ i tokenów OAuth przez prompt injection. Aktor bez uwierzytelnienia może przejąć dane wysyłane do sfałszowanego endpointa. Wymagana jest natychmiastowa aktualizacja do wersji 2.0.24 lub nowszej.

> źródło: aws.amazon.com

piątek, 31 lipca 2026

Strands Agents Tools – luka w autoryzacji HTTP requestów

W pakiecie strands-agents-tools (wersje poniżej 0.8.2) znaleziono błąd autoryzacji w narzędziu http_request. Problem polega na tym, że parametr proxies można kontrolować poprzez LLM, co pozwala na obejście allowlistu hostów i ujawnienie credentials w cleartext. Dotyczy to scenariuszy z prompt injectionem, np. poprzez niezaufaną zawartość sieciową. Jeśli używasz tego pakietu – koniecznie zaktualizuj do wersji 0.8.2 lub nowszej.

> źródło: aws.amazon.com