跳到正文
热点事件持续更新

Zenity披露AgentCore权限隔离漏洞

1 篇报道1 个报道来源4 小时前更新

先了解这件事

AI 综述

Zenity Labs研究人员称,他们发现一串名为“AgentCorruption”的漏洞:攻击者只需通过一个提示词与同一AWS账户和区域内某个公开可访问的Amazon Bedrock AgentCore Agent对话,就可能接管该区域内的全部Agent,暴露私有对话、源代码和凭证。研究称,AgentCore的默认权限并未限制在接收权限的Agent范围内,临时凭证访问机制因此可能被利用;该结论来自Zenity Labs披露的研究。

AI 根据报道生成 · 1 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder精选
    Zenity Labs披露单个Prompt可接管AWS账户内多个Bedrock AgentCore Agent

    Zenity Labs研究人员称,攻击者只需与同一AWS账户和区域内一个公开可访问的Amazon Bedrock AgentCore Agent对话,就可能通过一个Prompt接管该区域内所有Agent,暴露私有对话、源代码和凭证。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。