热点事件持续更新
Zenity发现AWS AgentCore漏洞可劫持同账户所有Agent
1 篇报道1 个报道来源14 小时前更新
先了解这件事
AI 综述
2026年10月8日,安全公司 Zenity Labs 披露 Amazon Bedrock AgentCore 存在一条被命名为 AgentCorruption 的漏洞链。据 The Decoder 报道,攻击者只需获得对一个公开智能体的聊天访问权限,用一条提示词即可接管同一 AWS 账户和区域内所有 AgentCore 智能体,进而读取私密对话、源代码和存储的凭证。目前报道仅涉及漏洞披露本身,未提及 AWS 方面的回应或修复进展。
AI 根据报道生成 · 1 小时前更新
最新进展10月8日 21:01
Zenity Labs 披露 AgentCore 漏洞链,称一条提示词即可接管同账户全部智能体。报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The Decoder精选Zenity 发现单个提示词即可接管 AWS 账户内全部 AgentCore 智能体
安全公司 Zenity Labs 称,Amazon Bedrock AgentCore 存在被其命名为 AgentCorruption 的漏洞链,攻击者只需对一个公开智能体的聊天访问权限,用一条提示词就能接管同一 AWS 账户和区域内所有 AgentCore 智能体,读取私密对话、源代码和存储的凭证。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。