跳到正文
热点事件持续更新

Zenity 披露 AWS AgentCore 漏洞链

1 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

安全公司 Zenity Labs 称,在亚马逊 Bedrock AgentCore 上,只需与一个公开可访问的智能体聊天,就能借元数据服务窃取凭证,进而接管同一 AWS 账号和区域内的全部 AgentCore 智能体,暴露私密对话、源码和存储凭证。这一漏洞链被命名为 AgentCorruption。 Zenity 称已于 2025 年 12 月 25 日向 AWS 报告,此后 AWS 将 IMDSv2 设为新部署 AgentCore 的默认配置;按 Zenity 更新的说法,AWS 还在约 8 月更改了 AgentCore 的默认执行角色。AWS 已将 AgentCore 开放给所有企业,亚马逊称其用户包括索尼和爱立信。 Zenity 同时销售面向 AI 智能体的安全平台,在报告此类漏洞上存在商业利益。

AI 根据报道生成 · 1 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder:AI News
    Zenity 披露 AWS Bedrock AgentCore 漏洞链 AgentCorruption,一条提示词可接管同账号全部智能体

    Zenity Labs 研究人员披露,在 Amazon Bedrock AgentCore 上只需与一个公开智能体聊天,即可通过元数据服务窃取凭证并接管同一 AWS 账号和区域内所有 AgentCore 智能体,暴露私密对话、源码和存储凭证。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。