Zenity披露AWS AgentCore漏洞链
热点事件持续更新
Zenity披露AWS AgentCore漏洞链
1 篇报道1 个报道来源1 小时前更新
先了解这件事
AI 综述
Zenity Labs 称,只要对同一 AWS 账号和区域内一个公开可访问的 Amazon Bedrock AgentCore 智能体拥有聊天权限,一条提示词就能接管该账号和区域内的所有 AgentCore 智能体,暴露私密对话、源代码和存储的凭证。 Zenity 称已于 2025 年 12 月 25 日向 AWS 报告该问题,此后 AWS 将 IMDSv2 设为新部署的 AgentCore 默认配置;据 Zenity 更新后的说法,AWS 还在约 8 月更改了 AgentCore 的默认执行角色,新角色不再允许智能体调用其他智能体、读取私密对话或从 AWS Secrets Manager 获取凭证,并大幅限制了其他权限。 Zenity 的研究人员仍建议企业创建权限更窄的自定义角色。
AI 根据报道生成 · 49 分钟前更新
最新进展10月8日 21:01
Zenity 发现单个提示词即可劫持 AWS 账号内全部 AgentCore 智能体报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The DecoderZenity 发现单个提示词即可劫持 AWS 账号内全部 AgentCore 智能体
Zenity Labs 称,只需对一个公开可访问的 Amazon Bedrock AgentCore 智能体拥有聊天权限,一条提示词就能接管同一 AWS 账号和区域内的所有 AgentCore 智能体,暴露私密对话、源代码和存储的凭证。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。