跳到正文
原文
The Decoder· Jonathan Kemper·· 3 小时前精选AI 评分77

Zenity研究:一条提示即可劫持AWS Bedrock AgentCore内所有智能体

A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found

AI 导读

Zenity Labs研究发现,攻击者只需通过公共聊天窗口向Amazon Bedrock AgentCore提交一条提示,即可接管同一AWS账户和区域内所有智能体。漏洞源于Metadata服务访问未隔离以及默认执行角色权限过宽,导致攻击者获取临时凭证、读取私有对话与源代码、并篡改长期记忆。AWS已为新建部署默认启用IMDSv2,并在今年8月收紧了默认角色权限,但仍建议企业使用自定义窄权限角色。

推荐理由

Zenity披露了AWS Bedrock AgentCore的多层漏洞,读者可评估现有Agent默认权限与隔离机制的实际风险。

来源:The Decoder · the-decoder.com