跳到正文
热点事件持续更新

Zenity报告AgentCore可被提示词跨智能体劫持

1 篇报道1 个报道来源3 小时前更新

先了解这件事

AI 综述

Zenity Labs 研究人员称,攻击者向一个可公开访问的 Amazon Bedrock AgentCore 智能体发送提示词,就可能接管同一 AWS 账户、同一区域内的其他 AgentCore 智能体,并获取私密对话、源代码和存储的凭证。Zenity 称已于 2025 年 12 月 25 日向 AWS 报告相关问题;此后 AWS 将 IMDSv2 设为新建 AgentCore 部署的默认配置。

AI 根据报道生成 · 2 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder精选
    Zenity 研究人员发现单条提示词可劫持同一 AWS 账户区域内的所有 AgentCore 智能体

    Zenity Labs 研究人员发现,攻击者只需向 Amazon Bedrock AgentCore 中一个可公开访问的智能体发送提示词,就可能接管同一 AWS 账户和区域内的所有 AgentCore 智能体,并获取私密对话、源代码和存储的凭证。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。