跳到正文
The Decoder· Jonathan Kemper·· 3 小时前精选AI 评分78

Zenity 研究人员发现单条提示词可劫持同一 AWS 账户区域内的所有 AgentCore 智能体

A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found

AI 导读

Zenity Labs 研究人员发现,攻击者只需向 Amazon Bedrock AgentCore 中一个可公开访问的智能体发送提示词,就可能接管同一 AWS 账户和区域内的所有 AgentCore 智能体,并获取私密对话、源代码和存储的凭证。

推荐理由

报道梳理了 AgentCore 的凭证窃取与权限横向扩散链条,并交代 AWS 后续调整默认配置的范围,可帮助理解云端智能体的隔离与最小权限风险。

来源:The Decoder · the-decoder.com