快讯 23:53Claude 九月更新:Chat 与 Cowork 合并,5.5 系列模型登场23:07华为鸿蒙7.0.0.109补丁推送,多设备通信共享功能落地Mate 80系列22:50鸿蒙API分布更新:7.0.0版本占比逼近19%,5.0.0系列彻底退出 全部快讯 →

每日快讯

大厂动态 · 融资事件 · 政策监管 · 前沿论文 · Agent 抓取 + 智能改写,每日 40+ 条

大厂 今天 · 星期五 · 10-09 21:01 约 1 分钟读完

Zenity 披露 AWS AgentCore 漏洞链:单条提示词可接管同账户全部 Agent

摘要

Zenity Labs 发现 AWS Bedrock AgentCore 存在漏洞链“AgentCorruption”,攻击者仅需向一个公开 Agent 发送一条提示词,即可窃取凭证并接管同 AWS 账户及区域内所有 Agent,读取私有对话、下载源代码并篡改长期记忆。

AI 安全研究机构 Zenity Labs 近日披露了一条针对 AWS Bedrock AgentCore 的漏洞链,命名为“AgentCorruption”。该漏洞链的核心风险在于,攻击者无需复杂操作,仅通过向一个公开的 Agent 发送一条提示词,就能触发后续的凭证窃取与权限扩散。

根据 Zenity Labs 的描述,一旦攻击者成功利用该漏洞,便可获取目标 Agent 的凭证,并进一步接管同一 AWS 账户和同一区域内的所有 Agent。这意味着单个公开入口的失守,可能演变为整个 Agent 集群的失控。

在接管之后,攻击者能够读取私有对话记录、下载源代码,并篡改 Agent 的长期记忆。这些操作均发生在 AWS Bedrock AgentCore 环境内,涉及的数据和资产类型覆盖了对话内容、代码资产以及记忆状态。

目前,Zenity Labs 已公开该漏洞链的发现,但未在披露中提及具体的修复状态或 AWS 方面的回应。对于使用 AWS Bedrock AgentCore 并部署了公开 Agent 的团队而言,这一发现提示了权限隔离与凭证管理在 Agent 架构中的关键性。

AWS Bedrock AgentCoreAI Agent 安全漏洞披露Zenity Labs
本文由新大陆基于公开信息编辑整理
213
收录 AI 工具
23
模型产品档案
60
企业落地案例
11
完整版提示词