热点事件持续更新
Zenity披露AWS AgentCore可被单条提示劫持
1 篇报道1 个报道来源3 小时前更新
先了解这件事
AI 综述
2026年10月8日,Zenity Labs发布研究报告指出,攻击者只需通过公共聊天窗口向Amazon Bedrock AgentCore提交一条恶意提示,即可接管同一AWS账户和区域内所有AI智能体。该漏洞的根本原因在于Metadata服务访问缺乏隔离机制,且智能体默认执行角色的权限配置过于宽泛。利用此漏洞,攻击者能够获取云资源上的临时访问凭证,进而读取其他智能体的私有对话记录与源代码,并对长期记忆数据进行篡改,造成严重的权限越界与数据泄露风险。针对此安全问题,AWS方面已做出响应,为新建部署默认启用元数据服务版本2(IMDSv2),并于今年8月收紧了默认角色的访问权限。尽管如此,安全厂商仍建议企业用户在生产环境中配置自定义的窄权限角色以进一步降低攻击面。
AI 根据报道生成 · 2 小时前更新
报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The Decoder精选Zenity研究:一条提示即可劫持AWS Bedrock AgentCore内所有智能体
Zenity Labs研究发现,攻击者只需通过公共聊天窗口向Amazon Bedrock AgentCore提交一条提示,即可接管同一AWS账户和区域内所有智能体。漏洞源于Metadata服务访问未隔离以及默认执行角色权限过宽,导致攻击者获取临时凭证、读取私有对话与源代码、并篡改长期记忆。AWS已为新建部署默认启用IMDSv2,并在今年8月收紧了默认角色权限,但仍建议企业使用自定义窄权限角色。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。