跳到正文
热点事件持续更新

Zenity披露Bedrock AgentCore漏洞链AgentCorruption

1 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

安全公司 Zenity Labs 披露漏洞链 AgentCorruption:攻击者只需能与 AWS Bedrock AgentCore 中一个公开智能体聊天,用一条提示词即可接管同一 AWS 账号、同一区域内全部 AgentCore 智能体。Zenity 称这些智能体由此获得读、写、删除权限,可执行破坏性操作。 AWS 已更新默认角色,更新后的角色不再允许智能体调用其他智能体、读取私密对话或从 AWS Secrets Manager 获取凭据。

AI 根据报道生成 · 46 分钟前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder精选
    Zenity 研究发现单条提示词即可接管 AWS Bedrock AgentCore 同账号全部智能体

    安全公司 Zenity Labs 研究人员发现,仅凭与 Amazon Bedrock AgentCore 一个公开智能体的聊天入口,用一条提示词就能接管同一 AWS 账号和区域内所有 AgentCore 智能体,该漏洞链被命名为 AgentCorruption。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。