Zenity Labs 披露 Bedrock AgentCore 漏洞鏈 AgentCorruption
2026/10/08 — 10/08 23:21·2 個來源(全部)·2 篇報道(全部)
核心速覽 (Key Takeaways)
- Zenity Labs 披露 Amazon Bedrock AgentCore 上的漏洞鏈 AgentCorruption:一個公開可訪問的 AI agent 就能接管同一 AWS 賬戶和區域內所有 AgentCore agent,只需一條 prompt 即可利用,可能暴露私密對…
- AWS 已修復該問題並大幅收緊 agent 預設許可權。
事件背景與詳細解讀
2026 年 10 月 8 日,安全公司 Zenity Labs 公佈了一條針對 Amazon Bedrock AgentCore 的漏洞鏈,並將其命名為 AgentCorruption。據 The Decoder 報道,研究人員稱,只要同一 AWS 賬戶和區域記憶體在一個可公開訪問的 AI agent,就足以接管該賬戶和區域內的全部 AgentCore agent。該攻擊利用的是 AWS 一個用於發放臨時雲憑證的內部介面,agent 可以不受限制地訪問它。報道稱,利用這條漏洞鏈只需一條 prompt,可能暴露私密對話、原始碼與儲存憑證。Amazon Bedrock AgentCore 是 AWS 用於執行企業 AI agent 的平臺,提供工具、記憶與訪問管理能力。
同一天晚些時候,The Next Web 也報道了這項研究,說法與前者一致:Zenity Labs 通過向一個對外公開的 Amazon Bedrock AgentCore 智慧體傳送單個 prompt,接管了同一 AWS 賬戶和區域內的所有 AgentCore 智慧體。該報道補充了釋出時間與場合,稱研究於週四釋出,並在多倫多舉行的 SecTor 2026 大會上做了分享。
兩家報道均提到 AWS 已經修復該問題,並大幅收緊了 agent 的預設許可權。目前公開的資訊停在這一步:漏洞已被修補,預設許可權已收緊,Zenit
AI 綜合 2 篇報道生成 · 更新於 57 分鐘前
最新進展安全公司 Zenity Labs 用單個 Prompt,經由一個對外公開的 Amazon Bedrock AgentCore 智慧體,接管了同一 AWS 賬戶和區域內的所有 AgentCore 智慧體。該研究已於週四釋出,並在多倫多 SecTor 2026 大會上做了分享。
- 熱度指數
- 186
- 全部來源
- 2
- 全部報道
- 2
- 首報
- 3 小時前
這件事的報道 點標題看原文
安全公司 Zenity Labs 用單個 Prompt,經由一個對外公開的 Amazon Bedrock AgentCore 智慧體,接管了同一 AWS 賬戶和區域內的所有 AgentCore 智慧體。該研究已於週四釋出,並在多倫多 SecTor 2026 大會上做了分享。
暴露 AI 智慧體許可權串聯帶來的安全風險
The Next WebAI 評分 68Zenity Labs 稱,Amazon Bedrock AgentCore 上一個公開可訪問的 AI agent,就足以接管同一 AWS 賬戶和區域內所有 AgentCore agent。這條被命名為 AgentCorruption 的漏洞鏈只需一條 prompt 即可利用,可暴露私密對話、原始碼與儲存憑證;AWS 已修復並大幅收緊 agent 預設許可權。
企業 Agent 部署的許可權風險例項
The DecoderAI 評分 65
同時在說的其他事
- 熱度指數 571爆Manus 母公司蝴蝶效應完成超 5 億美元新融資7 個來源
- 熱度指數 520發酵中Anthropic 釋出 Claude Haiku 5.5 並下調 Sonnet 5.5 快取價格8 個來源
- 熱度指數 461新Google Cloud 釋出 Gemini agent 企業智慧體5 個來源
- 熱度指數 346OpenAI 數學成果引爭議,人類數學協會建議停止合作8 個來源
- 熱度指數 270Meta 宣佈 Muse 智慧體將登陸 Windows 平臺5 個來源
熱度怎麼算的?瞭解口徑收起
熱度按 48 小時內有多少個獨立來源在說這件事算:同一個來源發多條只算一次,並按 24 小時半衰期衰減,所以排前面的是很多人在說的事。
本頁彙總公開訂閱源,標題與摘要由模型整理,版權歸原作者所有;重要資訊請回原文核對。如權利人認為相關標題或摘要侵權,請通過頁尾聯絡郵箱提供具體頁面與權利依據,我們核實後會及時刪除或替換。
- 爆
- 討論快速增加
- 新
- 首報 6 小時內
- 發酵中
- 討論仍在增加
