跳到正文
热点事件持续更新

Zenity:AWS Bedrock AgentCore存漏洞链可劫持账户内所有AI智能体

1 篇报道1 个报道来源3 小时前更新

先了解这件事

AI 综述

安全公司 Zenity Labs 发现 AWS Bedrock AgentCore 存在名为“AgentCorruption”的漏洞链,攻击者只需向一个公开可访问的 AI 智能体发送特定提示词,即可利用 AWS 实例元数据服务窃取凭证,通过默认权限隔离缺陷横向控制同一 AWS 账户、同一区域内的所有 AgentCore 代理,进而读取私密对话、篡改长期记忆并窃取源代码。AWS 已将 IMDSv2 设为默认并收紧了默认执行角色。建议企业为智能体配置最小权限的自定义角色。

AI 根据报道生成 · 3 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder
    只需一个提示词就能劫持 AWS 账户中所有 AI 智能体——Zenity 研究发现

    安全公司 Zenity Labs 发现 AWS Bedrock AgentCore 存在系统性漏洞,攻击者只需向一个公开智能体发送提示词,即可通过 AWS 实例元数据服务窃取凭证,利用默认权限的隔离缺陷横向控制同区域所有智能体,读取私密对话、篡改长期记忆并窃取源代码。AWS 已将 IMDSv2 设为默认并收紧了默认执行角色,建议企业为智能体配置最小权限的自定义角色。

本事件热度走势

可比范围当前
9
可比范围峰值
1010月8日 22:00
近 24 小时变化
–

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。