The Decoder· Jonathan Kemper·· 3 小时前精选AI 评分77
Zenity研究:一条提示即可劫持AWS Bedrock AgentCore内所有智能体
A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found
AI 导读
Zenity Labs研究发现,攻击者只需通过公共聊天窗口向Amazon Bedrock AgentCore提交一条提示,即可接管同一AWS账户和区域内所有智能体。漏洞源于Metadata服务访问未隔离以及默认执行角色权限过宽,导致攻击者获取临时凭证、读取私有对话与源代码、并篡改长期记忆。AWS已为新建部署默认启用IMDSv2,并在今年8月收紧了默认角色权限,但仍建议企业使用自定义窄权限角色。
推荐理由
Zenity披露了AWS Bedrock AgentCore的多层漏洞,读者可评估现有Agent默认权限与隔离机制的实际风险。
来源:The Decoder · the-decoder.com