跳到正文
原文
The Decoder· Jonathan Kemper·· 13 小时前精选AI 评分85

Zenity发现AWS AgentCore单提示词即可劫持同账号所有智能体

A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found

AI 导读

Zenity Labs发现AWS Bedrock AgentCore存在“AgentCorruption”漏洞,攻击者只需通过单条提示词即可劫持同一AWS账号和区域的所有智能体。该漏洞源于平台缺乏隔离及默认权限过宽,导致攻击者能窃取实例元数据服务凭证、读取私有对话并篡改智能体长期记忆。AWS随后将IMDSv2设为默认并收紧了默认执行角色权限。

推荐理由

揭示了AgentCore默认权限缺陷导致的全局接管风险,反映了云安全与AI灵活性之间的深层矛盾。

来源:The Decoder · the-decoder.com