The Decoder· Jonathan Kemper·· 4 小时前AI 评分66
单个提示词即可劫持AWS账户内全部AgentCore智能体,Zenity研究发现漏洞链
A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found
AI 导读
Zenity Labs研究发现,AWS Bedrock AgentCore平台存在名为AgentCorruption的漏洞链,攻击者只需通过公共智能体的聊天窗口发送一条提示词,即可获取该智能体的临时AWS凭据、读取其他用户与智能体的私密对话,并复制同账户同区域内所有智能体的源代码。AWS已将IMDSv2设为默认并对默认执行角色进行了权限收紧,但研究人员仍建议企业使用自定义角色以进一步限制访问范围。
来源:The Decoder · the-decoder.com