Zenity发现AWS Bedrock AgentCore漏洞链AgentCorruption
热点事件持续更新
Zenity发现AWS Bedrock AgentCore漏洞链AgentCorruption
1 篇报道1 个报道来源3 小时前更新
先了解这件事
AI 综述
Zenity Labs发现AWS Bedrock AgentCore平台存在名为AgentCorruption的漏洞链,攻击者只需通过公共智能体的聊天窗口发送一条提示词,即可获取该智能体的临时AWS凭据、读取其他用户与该智能体的对话,并复制同账户同区域内所有智能体的源代码。 AWS约在8月修改了AgentCore的默认执行角色权限并对IMDSv2设为默认,但研究人员指出默认权限仍会暴露区域内所有智能体。Zenity仍建议企业使用自定义角色以进一步限制访问范围。Zenity称于2025年12月25日向AWS报告了这一发现。
AI 根据报道生成 · 3 小时前更新
最新进展10月8日 21:01
单个提示词即可劫持AWS账户内全部AgentCore智能体,Zenity研究发现漏洞链报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The Decoder单个提示词即可劫持AWS账户内全部AgentCore智能体,Zenity研究发现漏洞链
Zenity Labs研究发现,AWS Bedrock AgentCore平台存在名为AgentCorruption的漏洞链,攻击者只需通过公共智能体的聊天窗口发送一条提示词,即可获取该智能体的临时AWS凭据、读取其他用户与智能体的私密对话,并复制同账户同区域内所有智能体的源代码。AWS已将IMDSv2设为默认并对默认执行角色进行了权限收紧,但研究人员仍建议企业使用自定义角色以进一步限制访问范围。
本事件热度走势
- 可比范围当前
- 9
- 可比范围峰值
- 1010月8日 22:00
- 近 24 小时变化
- –
02.557.510
22:0023:0010月9日
趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。