The Decoder· Jonathan Kemper·· 13 小时前精选AI 评分85
Zenity发现AWS AgentCore单提示词即可劫持同账号所有智能体
A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found
AI 导读
Zenity Labs发现AWS Bedrock AgentCore存在“AgentCorruption”漏洞,攻击者只需通过单条提示词即可劫持同一AWS账号和区域的所有智能体。该漏洞源于平台缺乏隔离及默认权限过宽,导致攻击者能窃取实例元数据服务凭证、读取私有对话并篡改智能体长期记忆。AWS随后将IMDSv2设为默认并收紧了默认执行角色权限。
推荐理由
揭示了AgentCore默认权限缺陷导致的全局接管风险,反映了云安全与AI灵活性之间的深层矛盾。
来源:The Decoder · the-decoder.com