HaiAI123

全球AI工具精选导航

新行业动态
新上榜

Zenity Labs 披露 Bedrock AgentCore 漏洞链 AgentCorruption

2026/10/08 — 10/08 23:21·2 个来源(全部)·2 篇报道(全部)

核心速览 (Key Takeaways)

  • Zenity Labs 披露 Amazon Bedrock AgentCore 上的漏洞链 AgentCorruption:一个公开可访问的 AI agent 就能接管同一 AWS 账户和区域内所有 AgentCore agent,只需一条 prompt 即可利用,可能暴露私密对…
  • AWS 已修复该问题并大幅收紧 agent 默认权限。

事件背景与详细解读

2026 年 10 月 8 日,安全公司 Zenity Labs 公布了一条针对 Amazon Bedrock AgentCore 的漏洞链,并将其命名为 AgentCorruption。据 The Decoder 报道,研究人员称,只要同一 AWS 账户和区域内存在一个可公开访问的 AI agent,就足以接管该账户和区域内的全部 AgentCore agent。该攻击利用的是 AWS 一个用于发放临时云凭证的内部接口,agent 可以不受限制地访问它。报道称,利用这条漏洞链只需一条 prompt,可能暴露私密对话、源代码与存储凭证。Amazon Bedrock AgentCore 是 AWS 用于运行企业 AI agent 的平台,提供工具、记忆与访问管理能力。

同一天晚些时候,The Next Web 也报道了这项研究,说法与前者一致:Zenity Labs 通过向一个对外公开的 Amazon Bedrock AgentCore 智能体发送单个 prompt,接管了同一 AWS 账户和区域内的所有 AgentCore 智能体。该报道补充了发布时间与场合,称研究于周四发布,并在多伦多举行的 SecTor 2026 大会上做了分享。

两家报道均提到 AWS 已经修复该问题,并大幅收紧了 agent 的默认权限。目前公开的信息停在这一步:漏洞已被修补,默认权限已收紧,Zenit

AI 综合 2 篇报道生成 · 更新于 56 分钟前

最新进展安全公司 Zenity Labs 用单个 Prompt,经由一个对外公开的 Amazon Bedrock AgentCore 智能体,接管了同一 AWS 账户和区域内的所有 AgentCore 智能体。该研究已于周四发布,并在多伦多 SecTor 2026 大会上做了分享。

24 小时热度热度指数 186 · 峰值 192 · 1 小时前
24 小时前现在

这件事的报道 点标题看原文

昨天
  1. 安全公司 Zenity Labs 用单个 Prompt,经由一个对外公开的 Amazon Bedrock AgentCore 智能体,接管了同一 AWS 账户和区域内的所有 AgentCore 智能体。该研究已于周四发布,并在多伦多 SecTor 2026 大会上做了分享。

    暴露 AI 智能体权限串联带来的安全风险

    The Next WebAI 评分 68
  2. Zenity Labs 称,Amazon Bedrock AgentCore 上一个公开可访问的 AI agent,就足以接管同一 AWS 账户和区域内所有 AgentCore agent。这条被命名为 AgentCorruption 的漏洞链只需一条 prompt 即可利用,可暴露私密对话、源代码与存储凭证;AWS 已修复并大幅收紧 agent 默认权限。

    企业 Agent 部署的权限风险实例

    The DecoderAI 评分 65

同时在说的其他事

热度怎么算的?了解口径

热度按 48 小时内有多少个独立来源在说这件事算:同一个来源发多条只算一次,并按 24 小时半衰期衰减,所以排前面的是很多人在说的事。

本页汇总公开订阅源,标题与摘要由模型整理,版权归原作者所有;重要信息请回原文核对。如权利人认为相关标题或摘要侵权,请通过页尾联系邮箱提供具体页面与权利依据,我们核实后会及时删除或替换。

爆
讨论快速增加
新
首报 6 小时内
发酵中
讨论仍在增加

回 AI 行业动态榜 →