Strands Agents Tools: wyciek klucza API Elasticsearch przez SSRF
Strands Agents Tools (wersje poniżej 0.7.0) ma poważną lukę SSRF w narzędziu elasticsearch_memory. Problem polega na tym, że LLM może kontrolować parametry połączenia, a gdy brakuje api_key, tool pada na zmienną środowiskową ELASTICSEARCH_API_KEY i wysyła ją do serwera wskazanego przez model. Wystarczy sprytny prompt, żeby skierować połączenie na serwer atakującego i wyciekł klucz API. Trzeba zaktualizować do wersji 0.7.0 lub nowszej.