跳到正文
热点事件持续更新

Zenity披露AWS AgentCore漏洞并获修复

1 篇报道1 个报道来源1 小时前更新

先了解这件事

AI 综述

安全公司 Zenity Labs 披露,Amazon Bedrock AgentCore 存在可被单个提示词利用的漏洞链(其称为 AgentCorruption):只要有一个公开可访问的智能体,攻击者就能用单个提示词接管同一 AWS 账户和区域内所有 AgentCore 智能体,读取私密对话、下载源码并获取凭证。Zenity 称已于 2025 年 12 月 25 日向 AWS 报告该发现。据其更新后的说法,AWS 在报告后把 IMDSv2 设为 AgentCore 部署的默认配置,并在约 8 月更改了相关角色。研究人员仍建议企业为自身智能体创建更窄的自定义角色。

AI 根据报道生成 · 1 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder
    Zenity 发现单个提示词即可劫持 AWS 账户内全部 AgentCore 智能体

    安全公司 Zenity Labs 称,在 Amazon Bedrock AgentCore 上只需一个公开可访问的智能体,就能用单个提示词接管同一 AWS 账户和区域内所有 AgentCore 智能体,读取私密对话、下载源码并获取凭证。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。