Zenity披露AWS AgentCore漏洞链
热点事件持续更新
Zenity披露AWS AgentCore漏洞链
1 篇报道1 个报道来源2 小时前更新
先了解这件事
AI 综述
Zenity Labs披露了Amazon Bedrock AgentCore中的漏洞链AgentCorruption,攻击者只需向单个公开智能体发送一条提示词,即可接管同一AWS账户和区域内的所有智能体,读取私密对话、下载源码并窃取凭证。 Zenity称已于2025年12月25日向AWS报告该发现,AWS随后将IMDSv2设为AgentCore部署的默认选项。根据Zenity的更新说明,AWS在8月左右更改了相关角色,但研究人员仍建议公司为智能体创建更窄的自定义角色。
AI 根据报道生成 · 2 小时前更新
最新进展10月8日 21:01
Zenity 披露 AWS Bedrock AgentCore 漏洞:一条提示词可接管账户内全部智能体报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The DecoderZenity 披露 AWS Bedrock AgentCore 漏洞:一条提示词可接管账户内全部智能体
Zenity Labs 披露 Amazon Bedrock AgentCore 存在名为 AgentCorruption 的漏洞链,攻击者只需对单个公开智能体发送一条提示词,即可接管同一 AWS 账户和区域内的所有智能体,读取私密对话、下载源码并窃取凭证。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。