跳到正文
The Decoder· Jonathan Kemper·· 2 小时前AI 评分72

Zenity 发现单个提示词即可劫持 AWS 账号内全部 AgentCore 智能体

A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found

AI 导读

Zenity Labs 称,只需对一个公开可访问的 Amazon Bedrock AgentCore 智能体拥有聊天权限,一条提示词就能接管同一 AWS 账号和区域内的所有 AgentCore 智能体,暴露私密对话、源代码和存储的凭证。

来源:The Decoder · the-decoder.com