Zenity披露AWS AgentCore漏洞链并获修复
热点事件持续更新
Zenity披露AWS AgentCore漏洞链并获修复
1 篇报道1 个报道来源2 小时前更新
先了解这件事
AI 综述
安全公司 Zenity Labs 称,Amazon Bedrock AgentCore 存在名为 AgentCorruption 的漏洞链:攻击者只需对某个公开可访问的智能体拥有聊天权限,用一条提示词就能接管同一 AWS 账户和区域内所有 AgentCore 智能体,读取私密对话、下载源代码并获取存储的凭证。 Zenity 称 AWS 已修复该问题。据其更新后的说法,AWS 约在 8 月更改了相关角色,新版本不再包含让智能体调用其他智能体、读取私密对话或从 AWS Secrets Manager 获取凭证的权限,其他权限也大幅收紧;报告发布后,AWS 还将 IMDSv2 设为 AgentCore 部署的默认配置。Zenity 仍建议企业为智能体自行创建权限更窄的角色。
AI 根据报道生成 · 1 小时前更新
最新进展10月8日 21:01
Zenity 研究:一条提示词即可劫持 AWS 账户内全部 AI 智能体报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The DecoderZenity 研究:一条提示词即可劫持 AWS 账户内全部 AI 智能体
安全公司 Zenity Labs 发现 Amazon Bedrock AgentCore 存在名为 AgentCorruption 的漏洞链,攻击者只需对某个公开可访问的智能体拥有聊天权限,用一条提示词就能接管同一 AWS 账户和区域内所有 AgentCore 智能体,读取私密对话、下载源代码并获取存储的凭证。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。