快讯 23:37余承东:华为已基本摆脱美国技术依赖,鸿蒙拟逐步走向全球23:35三星12层HBM4E被曝通过英伟达等客户验证,官方回应无法确认21:43Alphacool扩充单槽冷头产品线,适配英伟达AMD四款专业显卡 全部快讯 →

每日快讯

大厂动态 · 融资事件 · 政策监管 · 前沿论文 · Agent 抓取 + 智能改写,每日 40+ 条

论文 今天 · 星期四 · 10-08 21:01 约 2 分钟读完

Zenity披露AgentCorruption漏洞:单条提示词可控制AWS账户内全部AgentCore智能体

摘要

Zenity Labs研究人员发现名为AgentCorruption的漏洞链,攻击者仅需向公开的Amazon Bedrock AgentCore智能体发送一条提示词,即可通过元数据服务169.254.169.254窃取AWS凭据,进而控制同账户同区域所有智能体,读取私人对话、源代码及存储凭据,并篡改长期记忆。

AI安全研究机构Zenity Labs近日披露了一条名为AgentCorruption的漏洞链,该漏洞直接影响亚马逊云科技旗下的Amazon Bedrock AgentCore智能体服务。研究人员指出,攻击者无需复杂操作,仅凭一条精心构造的提示词,就能从外部触发对目标智能体的控制。

根据披露的技术细节,漏洞利用路径指向云环境中常见的元数据服务地址169.254.169.254。当攻击者向一个公开可访问的AgentCore智能体发送特定提示词后,该智能体可能被诱导访问这一地址,从而泄露其绑定的AWS凭据。一旦凭据到手,攻击范围便不再局限于单个智能体。

Zenity Labs进一步说明,利用窃取的凭据,攻击者能够接管同一AWS账户、同一区域内运行的所有AgentCore智能体。这意味着受影响的不仅是初始被攻击的目标,还包括该账户下其他智能体所处理的敏感数据,例如私人对话记录、源代码以及系统中存储的各类凭据。

除数据读取外,漏洞链还允许攻击者篡改智能体的长期记忆。长期记忆通常用于维持智能体跨会话的上下文连贯性,一旦被恶意修改,可能导致智能体行为异常或输出被操纵的结果,对依赖该能力的业务场景构成持续风险。

此次披露再次凸显了AI智能体在云环境中与底层基础设施交互时的安全边界问题。当智能体具备访问元数据服务的能力,且其对外接口可被公开触达时,单点提示词注入便可能演变为账户级的横向移动。目前,Zenity Labs已公布相关发现,但未提及亚马逊方面是否已发布修复措施。

AI安全Amazon BedrockAgentCore漏洞披露
本文由新大陆基于公开信息编辑整理
213
收录 AI 工具
23
模型产品档案
60
企业落地案例
11
完整版提示词