Zenity 披露 AWS AgentCore 漏洞链:单条提示词可接管同账户全部 Agent
摘要
Zenity Labs 发现 AWS Bedrock AgentCore 存在漏洞链“AgentCorruption”,攻击者仅需向一个公开 Agent 发送一条提示词,即可窃取凭证并接管同 AWS 账户及区域内所有 Agent,读取私有对话、下载源代码并篡改长期记忆。
AI 安全研究机构 Zenity Labs 近日披露了一条针对 AWS Bedrock AgentCore 的漏洞链,命名为“AgentCorruption”。该漏洞链的核心风险在于,攻击者无需复杂操作,仅通过向一个公开的 Agent 发送一条提示词,就能触发后续的凭证窃取与权限扩散。
根据 Zenity Labs 的描述,一旦攻击者成功利用该漏洞,便可获取目标 Agent 的凭证,并进一步接管同一 AWS 账户和同一区域内的所有 Agent。这意味着单个公开入口的失守,可能演变为整个 Agent 集群的失控。
在接管之后,攻击者能够读取私有对话记录、下载源代码,并篡改 Agent 的长期记忆。这些操作均发生在 AWS Bedrock AgentCore 环境内,涉及的数据和资产类型覆盖了对话内容、代码资产以及记忆状态。
目前,Zenity Labs 已公开该漏洞链的发现,但未在披露中提及具体的修复状态或 AWS 方面的回应。对于使用 AWS Bedrock AgentCore 并部署了公开 Agent 的团队而言,这一发现提示了权限隔离与凭证管理在 Agent 架构中的关键性。
本文由新大陆基于公开信息编辑整理
信息来源:AIHOT AIHOT原文 ↗