跳到正文
热点事件观察中

Zenity披露AgentCore智能体接管漏洞

1 篇报道1 个报道来源1 天前更新

先了解这件事

AI 综述

Zenity Labs发现并披露一条AgentCore漏洞链:攻击者据称只需向同一AWS账户和区域内一个公开智能体发送单条提示词,就能接管其他智能体。Zenity称,该问题可导致私密对话、源代码和存储凭据暴露,默认权限还可能允许读取、改写或删除其他智能体;其称问题在使用内置工具的智能体中具有系统性,涉及多个AWS账户。 AWS收到报告后,将IMDSv2设为新部署AgentCore的默认配置,并收紧默认执行角色权限。上述接管范围和影响为Zenity对漏洞测试结果的描述。

AI 根据报道生成 · 4 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder精选
    Zenity Labs 发现单一公开 AgentCore 智能体可接管同账户同区域其他智能体

    Zenity Labs 称,攻击者只需向 AWS Bedrock AgentCore 中一个公开智能体发送单条提示词,就能接管同一 AWS 账户和区域内的其他 AgentCore 智能体。该漏洞链可暴露私密对话、源代码和存储凭据,默认权限还允许读取、改写和删除其他智能体;AWS 在收到报告后将 IMDSv2 设为新部署默认值,并收紧了默认执行角色权限。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。