热点事件持续更新
Zenity发现AWS Bedrock AgentCore存在一键劫持全部Agent漏洞
1 篇报道1 个报道来源2 小时前更新
先了解这件事
AI 综述
安全研究机构Zenity Labs披露,在AWS Bedrock AgentCore平台上,只需一条提示即可劫持一个公开的智能体,进而接管同一AWS账户与区域内的所有AgentCore智能体。该漏洞可导致对话记录、源代码及凭证等敏感信息泄露。【新】报道援引Zenity研究员称,攻击起点为平台上对外暴露的智能体,仅凭一条提示即可触发,后续能在账户与区域范围内横向扩散,对其他AgentCore智能体形成连带劫持,造成数据与凭证泄露。
AI 根据报道生成 · 2 小时前更新
最新进展10月8日 21:01
Zenity研究称攻击者可凭一条提示劫持公开Agent,并波及同账户与区域内所有AgentCore智能体。报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The DecoderZenity 研究员:一条提示即可接管 AWS 账户内全部 Bedrock AgentCore 智能体
Zenity Labs 研究发现,AWS Bedrock AgentCore 上一个公开智能体仅凭一条提示就能被劫持,进而接管同一账户与区域内所有 AgentCore 智能体,泄露对话记录、源代码和凭证。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。