Zenity:AWS Bedrock AgentCore存漏洞链可劫持账户内所有AI智能体
热点事件持续更新
Zenity:AWS Bedrock AgentCore存漏洞链可劫持账户内所有AI智能体
1 篇报道1 个报道来源3 小时前更新
先了解这件事
AI 综述
安全公司 Zenity Labs 发现 AWS Bedrock AgentCore 存在名为“AgentCorruption”的漏洞链,攻击者只需向一个公开可访问的 AI 智能体发送特定提示词,即可利用 AWS 实例元数据服务窃取凭证,通过默认权限隔离缺陷横向控制同一 AWS 账户、同一区域内的所有 AgentCore 代理,进而读取私密对话、篡改长期记忆并窃取源代码。AWS 已将 IMDSv2 设为默认并收紧了默认执行角色。建议企业为智能体配置最小权限的自定义角色。
AI 根据报道生成 · 3 小时前更新
最新进展10月8日 21:01
只需一个提示词就能劫持 AWS 账户中所有 AI 智能体——Zenity 研究发现报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The Decoder只需一个提示词就能劫持 AWS 账户中所有 AI 智能体——Zenity 研究发现
安全公司 Zenity Labs 发现 AWS Bedrock AgentCore 存在系统性漏洞,攻击者只需向一个公开智能体发送提示词,即可通过 AWS 实例元数据服务窃取凭证,利用默认权限的隔离缺陷横向控制同区域所有智能体,读取私密对话、篡改长期记忆并窃取源代码。AWS 已将 IMDSv2 设为默认并收紧了默认执行角色,建议企业为智能体配置最小权限的自定义角色。
本事件热度走势
- 可比范围当前
- 9
- 可比范围峰值
- 1010月8日 22:00
- 近 24 小时变化
- –
02.557.510
22:0023:0010月9日
趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。