跳到正文
热点事件持续更新

Zenity发现AWS AgentCore单提示词劫持漏洞

1 篇报道1 个报道来源14 小时前更新

先了解这件事

AI 综述

2026年10月8日,安全公司Zenity Labs披露了AWS Bedrock AgentCore中存在的“AgentCorruption”严重漏洞。该漏洞允许攻击者通过发送单条提示词,即可劫持同一AWS账号和区域下的所有智能体。Zenity指出,漏洞根源在于平台缺乏有效的隔离机制以及默认权限设置过宽,这使得攻击者能够窃取实例元数据服务凭证、读取私有对话内容,并篡改智能体的长期记忆。针对这一发现,AWS已迅速采取行动,将实例元数据服务版本2(IMDSv2)设为默认配置,并收紧了默认执行角色的权限,以缓解安全风险。

AI 根据报道生成 · 3 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder精选
    Zenity发现AWS AgentCore单提示词即可劫持同账号所有智能体

    Zenity Labs发现AWS Bedrock AgentCore存在“AgentCorruption”漏洞,攻击者只需通过单条提示词即可劫持同一AWS账号和区域的所有智能体。该漏洞源于平台缺乏隔离及默认权限过宽,导致攻击者能窃取实例元数据服务凭证、读取私有对话并篡改智能体长期记忆。AWS随后将IMDSv2设为默认并收紧了默认执行角色权限。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。