HaiAI123

全球AI工具精選導航

新行業動態
新上榜

Zenity Labs 披露 Bedrock AgentCore 漏洞鏈 AgentCorruption

2026/10/08 — 10/08 23:21·2 個來源(全部)·2 篇報道(全部)

核心速覽 (Key Takeaways)

  • Zenity Labs 披露 Amazon Bedrock AgentCore 上的漏洞鏈 AgentCorruption:一個公開可訪問的 AI agent 就能接管同一 AWS 賬戶和區域內所有 AgentCore agent,只需一條 prompt 即可利用,可能暴露私密對…
  • AWS 已修復該問題並大幅收緊 agent 預設許可權。

事件背景與詳細解讀

2026 年 10 月 8 日,安全公司 Zenity Labs 公佈了一條針對 Amazon Bedrock AgentCore 的漏洞鏈,並將其命名為 AgentCorruption。據 The Decoder 報道,研究人員稱,只要同一 AWS 賬戶和區域記憶體在一個可公開訪問的 AI agent,就足以接管該賬戶和區域內的全部 AgentCore agent。該攻擊利用的是 AWS 一個用於發放臨時雲憑證的內部介面,agent 可以不受限制地訪問它。報道稱,利用這條漏洞鏈只需一條 prompt,可能暴露私密對話、原始碼與儲存憑證。Amazon Bedrock AgentCore 是 AWS 用於執行企業 AI agent 的平臺,提供工具、記憶與訪問管理能力。

同一天晚些時候,The Next Web 也報道了這項研究,說法與前者一致:Zenity Labs 通過向一個對外公開的 Amazon Bedrock AgentCore 智慧體傳送單個 prompt,接管了同一 AWS 賬戶和區域內的所有 AgentCore 智慧體。該報道補充了釋出時間與場合,稱研究於週四釋出,並在多倫多舉行的 SecTor 2026 大會上做了分享。

兩家報道均提到 AWS 已經修復該問題,並大幅收緊了 agent 的預設許可權。目前公開的資訊停在這一步:漏洞已被修補,預設許可權已收緊,Zenit

AI 綜合 2 篇報道生成 · 更新於 57 分鐘前

最新進展安全公司 Zenity Labs 用單個 Prompt,經由一個對外公開的 Amazon Bedrock AgentCore 智慧體,接管了同一 AWS 賬戶和區域內的所有 AgentCore 智慧體。該研究已於週四釋出,並在多倫多 SecTor 2026 大會上做了分享。

24 小時熱度熱度指數 186 · 峰值 192 · 1 小時前
24 小時前現在

這件事的報道 點標題看原文

昨天
  1. 安全公司 Zenity Labs 用單個 Prompt,經由一個對外公開的 Amazon Bedrock AgentCore 智慧體,接管了同一 AWS 賬戶和區域內的所有 AgentCore 智慧體。該研究已於週四釋出,並在多倫多 SecTor 2026 大會上做了分享。

    暴露 AI 智慧體許可權串聯帶來的安全風險

    The Next WebAI 評分 68
  2. Zenity Labs 稱,Amazon Bedrock AgentCore 上一個公開可訪問的 AI agent,就足以接管同一 AWS 賬戶和區域內所有 AgentCore agent。這條被命名為 AgentCorruption 的漏洞鏈只需一條 prompt 即可利用,可暴露私密對話、原始碼與儲存憑證;AWS 已修復並大幅收緊 agent 預設許可權。

    企業 Agent 部署的許可權風險例項

    The DecoderAI 評分 65

同時在說的其他事

熱度怎麼算的?瞭解口徑

熱度按 48 小時內有多少個獨立來源在說這件事算:同一個來源發多條只算一次,並按 24 小時半衰期衰減,所以排前面的是很多人在說的事。

本頁彙總公開訂閱源,標題與摘要由模型整理,版權歸原作者所有;重要資訊請回原文核對。如權利人認為相關標題或摘要侵權,請通過頁尾聯絡郵箱提供具體頁面與權利依據,我們核實後會及時刪除或替換。

爆
討論快速增加
新
首報 6 小時內
發酵中
討論仍在增加

回 AI 行業動態榜 →