跳到正文
热点事件持续更新

Zenity发现AWS Bedrock AgentCore存在一键劫持全部Agent漏洞

1 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

安全研究机构Zenity Labs披露,在AWS Bedrock AgentCore平台上,只需一条提示即可劫持一个公开的智能体,进而接管同一AWS账户与区域内的所有AgentCore智能体。该漏洞可导致对话记录、源代码及凭证等敏感信息泄露。【新】报道援引Zenity研究员称,攻击起点为平台上对外暴露的智能体,仅凭一条提示即可触发,后续能在账户与区域范围内横向扩散,对其他AgentCore智能体形成连带劫持,造成数据与凭证泄露。

AI 根据报道生成 · 2 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder
    Zenity 研究员:一条提示即可接管 AWS 账户内全部 Bedrock AgentCore 智能体

    Zenity Labs 研究发现,AWS Bedrock AgentCore 上一个公开智能体仅凭一条提示就能被劫持,进而接管同一账户与区域内所有 AgentCore 智能体,泄露对话记录、源代码和凭证。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。