Zenity披露AWS AgentCore漏洞链
热点事件观察中
Zenity披露AWS AgentCore漏洞链
1 篇报道1 个报道来源2 天前更新
先了解这件事
AI 综述
安全公司 Zenity Labs 称,Amazon Bedrock AgentCore 存在一串被其命名为 AgentCorruption 的漏洞:攻击者只要对一个公开智能体拥有聊天权限,用一条提示词就能接管同一 AWS 账户和区域内所有 AgentCore 智能体,读取私密对话、源代码和存储的凭证。 Zenity 称已于 2025 年 12 月 25 日向 AWS 报告,此后 AWS 将 IMDSv2 设为新 AgentCore 部署的默认配置;据 Zenity 更新的说法,AWS 还在约 8 月更改了 AgentCore 的默认执行角色,新角色不再允许智能体调用其他智能体、读取私密对话或从 AWS Secrets Manager 获取凭证。研究人员仍建议企业创建权限更窄的自定义角色。 Zenity 同时销售面向 AI 智能体的安全平台,在该领域报告漏洞存在商业利益。
AI 根据报道生成 · 21 小时前更新
最新进展10月8日 21:01
Zenity Labs:一个公开 AI 智能体可接管 AWS 账户内全部 AgentCore 智能体报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The Decoder精选Zenity Labs:一个公开 AI 智能体可接管 AWS 账户内全部 AgentCore 智能体
安全公司 Zenity Labs 发现 Amazon Bedrock AgentCore 存在一串被其称为 AgentCorruption 的漏洞:攻击者只需对一个公开智能体拥有聊天权限,用一条提示词就能接管同一 AWS 账户和区域内所有 AgentCore 智能体,读取私密对话、源代码和存储的凭证。
本事件热度走势
- 可比范围当前
- 3
- 可比范围峰值
- 1010月8日 22:00
- 近 24 小时变化
- -49%
02.557.510
10月9日12:0010月10日12:00
趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。