跳到正文
热点事件持续更新

Zenity发现AWS AgentCore平台AgentCorruption漏洞链

1 篇报道1 个报道来源1 小时前更新

先了解这件事

AI 综述

2026年10月8日,Zenity Labs的研究人员报告了AWS AgentCore平台中的一个漏洞链。研究人员发现,攻击者只需通过聊天访问一个公开可及的Amazon Bedrock AgentCore智能体,就能利用单个提示词(Prompt)劫持同一AWS账户和区域内所有AgentCore智能体。该攻击同样可通过命令行工具实现,因为漏洞存在于平台本身。研究人员指出,造成最大危害的原因是AgentCore平台默认分配给每个智能体的权限。

AI 根据报道生成 · 1 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder
    Zenity 研究人员发现单个 Prompt 即可劫持 AWS 账户内所有 AI 智能体

    Zenity Labs 的研究人员发现,攻击者只需通过聊天访问一个公开的 Amazon Bedrock AgentCore 智能体,就能用一个 Prompt 劫持同一 AWS 账户和区域内所有 AgentCore 智能体。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。