跳到正文
热点事件持续更新

Zenity发现AWS AgentCore漏洞可劫持所有AI代理

1 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

2026年10月8日,Zenity Labs披露Amazon Bedrock AgentCore存在名为AgentCorruption的漏洞链。攻击者只需向一个公开智能体发送一条提示词,利用默认权限过宽和元数据服务隔离不足,即可获取该账户和区域内所有AgentCore智能体的临时AWS凭证,进而读取私有对话、源代码和存储的凭据。该研究由The Decoder报道,目前AWS尚未发布官方修复声明。

AI 根据报道生成 · 1 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder精选
    Zenity 研究:一条提示词即可劫持 AWS 账户内所有 Bedrock AgentCore 智能体

    Zenity Labs 研究发现,Amazon Bedrock AgentCore 存在名为 AgentCorruption 的漏洞链,攻击者仅需对一个公开智能体发送一条提示词,即可利用默认权限过宽和元数据服务隔离不足,获取该账户和区域内所有 AgentCore 智能体的临时 AWS 凭证,进而读取私有对话、源代码和存储的凭据。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。