Zenity发现AWS AgentCore平台AgentCorruption漏洞链
热点事件持续更新
Zenity发现AWS AgentCore平台AgentCorruption漏洞链
1 篇报道1 个报道来源1 小时前更新
先了解这件事
AI 综述
2026年10月8日,Zenity Labs的研究人员报告了AWS AgentCore平台中的一个漏洞链。研究人员发现,攻击者只需通过聊天访问一个公开可及的Amazon Bedrock AgentCore智能体,就能利用单个提示词(Prompt)劫持同一AWS账户和区域内所有AgentCore智能体。该攻击同样可通过命令行工具实现,因为漏洞存在于平台本身。研究人员指出,造成最大危害的原因是AgentCore平台默认分配给每个智能体的权限。
AI 根据报道生成 · 1 小时前更新
最新进展10月8日 21:01
Zenity 研究人员发现单个 Prompt 即可劫持 AWS 账户内所有 AI 智能体报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The DecoderZenity 研究人员发现单个 Prompt 即可劫持 AWS 账户内所有 AI 智能体
Zenity Labs 的研究人员发现,攻击者只需通过聊天访问一个公开的 Amazon Bedrock AgentCore 智能体,就能用一个 Prompt 劫持同一 AWS 账户和区域内所有 AgentCore 智能体。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。