Zenity 研究人员:一条提示词即可劫持同一 AWS 账户内全部 Bedrock AgentCore 智能体
A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found
阅读原文
本站未展示全文,请前往来源网站阅读。
AI 导读
Zenity Labs 发现 AWS Bedrock AgentCore 的一组漏洞链,并将其命名为 AgentCorruption。攻击者只需对一个公开智能体有聊天权限,即可通过元数据服务 169.254.169.254 获取临时凭证,进而读取、下载同账户同区域内所有智能体的代码、私密对话和存储凭证,还可篡改长期记忆。
推荐理由
原文拆解了一条从单个公开智能体到整个账户的攻击链,并给出平台侧权限收紧细节,可帮助云上部署智能体的团队对照检查自身配置。
来源:The Decoder · the-decoder.com