The Decoder· Jonathan Kemper·· 4 小时前精选
Zenity Labs披露单个Prompt可接管AWS账户内多个Bedrock AgentCore Agent
A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found
研究任务与主要进展
Zenity Labs研究人员称,攻击者只需与同一AWS账户和区域内一个公开可访问的Amazon Bedrock AgentCore Agent对话,就可能通过一个Prompt接管该区域内所有Agent,暴露私有对话、源代码和凭证。
阶段、条件与复现 · 深读核对
- 新能力对应什么具体任务与最小输入输出?
- 代码、模型、数据、许可与可用入口是否明确?
- 效果、总成本、失效条件与实际工作流如何验证?
这些是阅读核对问题;材料未说明的条件保留未知。请阅读原文核验。
本站判断
Zenity Labs披露的AgentCorruption问题展示了公共可达AI Agent因元数据服务隔离不足和默认权限过宽,可能波及其他AgentCore Agent的跨边界风险。AWS随后将新部署的IMDSv2设为默认,并收紧默认执行角色,但影响程度仍取决于自定义权限、Agent隔离和长期记忆配置。
来源:The Decoder · the-decoder.com