跳到正文
原文
The Decoder· Jonathan Kemper·· 2 小时前精选AI 评分63

Zenity 研究:一条提示词即可劫持 AWS 账户内所有 Bedrock AgentCore 智能体

A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found

AI 导读

Zenity Labs 研究发现,Amazon Bedrock AgentCore 存在名为 AgentCorruption 的漏洞链,攻击者仅需对一个公开智能体发送一条提示词,即可利用默认权限过宽和元数据服务隔离不足,获取该账户和区域内所有 AgentCore 智能体的临时 AWS 凭证,进而读取私有对话、源代码和存储的凭据。

推荐理由

Zenity 披露的 AgentCore 漏洞链展示了默认权限过宽如何让单个提示词接管整个账户的智能体,对企业部署 AI 代理有直接警示意义。

来源:The Decoder · the-decoder.com