跳到正文
热点事件持续更新

Zenity披露AWS AgentCore单提示词劫持漏洞

1 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

Zenity Labs 披露名为 AgentCorruption 的漏洞链:攻击者只需对一个公开的 Amazon Bedrock AgentCore 智能体拥有聊天访问权限,发送一条提示词,就能经元数据服务 169.254.169.254 窃取其 AWS 凭据。Zenity Labs 称,借此可控制同一 AWS 账户、同一区域内的所有 AgentCore 智能体,读取私人对话、源代码和存储的凭据,并篡改长期记忆。 该漏洞的利用前提是攻击者能访问一个公开智能体,影响范围限于同一账户与区域。

AI 根据报道生成 · 1 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder:AI News精选
    Zenity 研究人员发现一条提示词即可劫持 AWS 账户内全部 AgentCore 智能体

    Zenity Labs 研究人员披露名为 AgentCorruption 的漏洞链,只需对一个公开的 Amazon Bedrock AgentCore 智能体发送一条提示词,即可通过元数据服务 169.254.169.254 窃取其 AWS 凭据,进而控制同账户同区域内的所有 AgentCore 智能体,读取私人对话、源代码和存储的凭据,还能篡改长期记忆。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。