Zenity披露Bedrock AgentCore漏洞链AgentCorruption
热点事件持续更新
Zenity披露Bedrock AgentCore漏洞链AgentCorruption
1 篇报道1 个报道来源2 小时前更新
先了解这件事
AI 综述
安全公司 Zenity Labs 披露漏洞链 AgentCorruption:攻击者只需能与 AWS Bedrock AgentCore 中一个公开智能体聊天,用一条提示词即可接管同一 AWS 账号、同一区域内全部 AgentCore 智能体。Zenity 称这些智能体由此获得读、写、删除权限,可执行破坏性操作。 AWS 已更新默认角色,更新后的角色不再允许智能体调用其他智能体、读取私密对话或从 AWS Secrets Manager 获取凭据。
AI 根据报道生成 · 46 分钟前更新
最新进展10月8日 21:01
Zenity 研究发现单条提示词即可接管 AWS Bedrock AgentCore 同账号全部智能体报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The Decoder精选Zenity 研究发现单条提示词即可接管 AWS Bedrock AgentCore 同账号全部智能体
安全公司 Zenity Labs 研究人员发现,仅凭与 Amazon Bedrock AgentCore 一个公开智能体的聊天入口,用一条提示词就能接管同一 AWS 账号和区域内所有 AgentCore 智能体,该漏洞链被命名为 AgentCorruption。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。