跳到正文
原文
The Decoder· Jonathan Kemper·· 14 小时前精选AI 评分62

Zenity 发现单个提示词即可接管 AWS 账户内全部 AgentCore 智能体

A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found

AI 导读

安全公司 Zenity Labs 称,Amazon Bedrock AgentCore 存在被其命名为 AgentCorruption 的漏洞链,攻击者只需对一个公开智能体的聊天访问权限,用一条提示词就能接管同一 AWS 账户和区域内所有 AgentCore 智能体,读取私密对话、源代码和存储的凭证。

推荐理由

复盘了 AgentCore 默认权限过宽导致的接管链路,做企业 Agent 部署的读者可据此核对隔离与权限边界。

来源:The Decoder · the-decoder.com