Zenity公布AWS AgentCore漏洞链研究
热点事件持续更新
Zenity公布AWS AgentCore漏洞链研究
1 篇报道1 个报道来源2 小时前更新
先了解这件事
AI 综述
安全公司 Zenity Labs 公布其称为“AgentCorruption”的 AWS Bedrock AgentCore 漏洞链研究,称攻击者只需对同一 AWS 账号和区域内一个公开的 AgentCore 智能体拥有聊天权限,用一条提示词即可接管该账号内全部 AgentCore 智能体,读取私密对话、源代码和存储的凭证。 Zenity 称已于 2025 年 12 月 25 日向 AWS 报告,此后 AWS 将 IMDSv2 设为新 AgentCore 部署的默认配置;按其更新说法,AWS 还在 8 月前后更改了 AgentCore 的默认执行角色。Zenity 同时销售面向 AI 智能体的安全平台,在此领域报告漏洞存在商业利益。
AI 根据报道生成 · 1 小时前更新
最新进展10月8日 21:01
Zenity 研究:一条提示词即可劫持 AWS 账号内全部 AI 智能体报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The DecoderZenity 研究:一条提示词即可劫持 AWS 账号内全部 AI 智能体
Zenity Labs 称,攻击者只需对一个公开的 Amazon Bedrock AgentCore 智能体拥有聊天权限,用一条提示词就能接管同一 AWS 账号和区域内所有 AgentCore 智能体,读取私密对话、源代码和存储的凭证。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。