热点事件持续更新
Zenity发现AWS AgentCore单提示词劫持漏洞
1 篇报道1 个报道来源14 小时前更新
先了解这件事
AI 综述
2026年10月8日,安全公司Zenity Labs披露了AWS Bedrock AgentCore中存在的“AgentCorruption”严重漏洞。该漏洞允许攻击者通过发送单条提示词,即可劫持同一AWS账号和区域下的所有智能体。Zenity指出,漏洞根源在于平台缺乏有效的隔离机制以及默认权限设置过宽,这使得攻击者能够窃取实例元数据服务凭证、读取私有对话内容,并篡改智能体的长期记忆。针对这一发现,AWS已迅速采取行动,将实例元数据服务版本2(IMDSv2)设为默认配置,并收紧了默认执行角色的权限,以缓解安全风险。
AI 根据报道生成 · 3 小时前更新
最新进展10月8日 21:01
AWS已修复漏洞,默认启用IMDSv2并收紧权限。报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The Decoder精选Zenity发现AWS AgentCore单提示词即可劫持同账号所有智能体
Zenity Labs发现AWS Bedrock AgentCore存在“AgentCorruption”漏洞,攻击者只需通过单条提示词即可劫持同一AWS账号和区域的所有智能体。该漏洞源于平台缺乏隔离及默认权限过宽,导致攻击者能窃取实例元数据服务凭证、读取私有对话并篡改智能体长期记忆。AWS随后将IMDSv2设为默认并收紧了默认执行角色权限。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。