Zenity披露AWS AgentCore漏洞并获修复
热点事件持续更新
Zenity披露AWS AgentCore漏洞并获修复
1 篇报道1 个报道来源1 小时前更新
先了解这件事
AI 综述
安全公司 Zenity Labs 披露,Amazon Bedrock AgentCore 存在可被单个提示词利用的漏洞链(其称为 AgentCorruption):只要有一个公开可访问的智能体,攻击者就能用单个提示词接管同一 AWS 账户和区域内所有 AgentCore 智能体,读取私密对话、下载源码并获取凭证。Zenity 称已于 2025 年 12 月 25 日向 AWS 报告该发现。据其更新后的说法,AWS 在报告后把 IMDSv2 设为 AgentCore 部署的默认配置,并在约 8 月更改了相关角色。研究人员仍建议企业为自身智能体创建更窄的自定义角色。
AI 根据报道生成 · 1 小时前更新
最新进展10月8日 21:01
Zenity 发现单个提示词即可劫持 AWS 账户内全部 AgentCore 智能体报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The DecoderZenity 发现单个提示词即可劫持 AWS 账户内全部 AgentCore 智能体
安全公司 Zenity Labs 称,在 Amazon Bedrock AgentCore 上只需一个公开可访问的智能体,就能用单个提示词接管同一 AWS 账户和区域内所有 AgentCore 智能体,读取私密对话、下载源码并获取凭证。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。