跳到正文
The Decoder· Jonathan Kemper·· 4 小时前精选

Zenity Labs披露单个Prompt可接管AWS账户内多个Bedrock AgentCore Agent

A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found

研究任务与主要进展

Zenity Labs研究人员称,攻击者只需与同一AWS账户和区域内一个公开可访问的Amazon Bedrock AgentCore Agent对话,就可能通过一个Prompt接管该区域内所有Agent,暴露私有对话、源代码和凭证。

阶段、条件与复现 · 深读核对

  • 新能力对应什么具体任务与最小输入输出?
  • 代码、模型、数据、许可与可用入口是否明确?
  • 效果、总成本、失效条件与实际工作流如何验证?

这些是阅读核对问题;材料未说明的条件保留未知。请阅读原文核验。

本站判断

Zenity Labs披露的AgentCorruption问题展示了公共可达AI Agent因元数据服务隔离不足和默认权限过宽,可能波及其他AgentCore Agent的跨边界风险。AWS随后将新部署的IMDSv2设为默认,并收紧默认执行角色,但影响程度仍取决于自定义权限、Agent隔离和长期记忆配置。

来源:The Decoder · the-decoder.com