跳到正文
The Decoder· Jonathan Kemper·· 4 小时前AI 评分73

只需一个提示词就能劫持 AWS 账户中所有 AI 智能体——Zenity 研究发现

A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found

AI 导读

安全公司 Zenity Labs 发现 AWS Bedrock AgentCore 存在系统性漏洞,攻击者只需向一个公开智能体发送提示词,即可通过 AWS 实例元数据服务窃取凭证,利用默认权限的隔离缺陷横向控制同区域所有智能体,读取私密对话、篡改长期记忆并窃取源代码。AWS 已将 IMDSv2 设为默认并收紧了默认执行角色,建议企业为智能体配置最小权限的自定义角色。

来源:The Decoder · the-decoder.com