跳到正文
热点事件持续更新

Zenity发现AWS Bedrock AgentCore漏洞链

1 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

2026年10月8日,The Decoder 报道称,Zenity Labs 发现 AWS Bedrock AgentCore 存在一组漏洞链,并将其命名为 AgentCorruption。据该报道,攻击者只需对一个公开智能体拥有聊天权限,即可通过元数据服务 169.254.169.254 获取临时凭证,进而读取、下载同一 AWS 账户同一区域内所有智能体的代码、私密对话和存储凭证,还可篡改长期记忆。报道称,一条提示词即可劫持同一 AWS 账户内的全部 Bedrock AgentCore 智能体。目前报道未提及 AWS 方面的回应或修复进展。

AI 根据报道生成 · 2 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder精选
    Zenity 研究人员:一条提示词即可劫持同一 AWS 账户内全部 Bedrock AgentCore 智能体

    Zenity Labs 发现 AWS Bedrock AgentCore 的一组漏洞链,并将其命名为 AgentCorruption。攻击者只需对一个公开智能体有聊天权限,即可通过元数据服务 169.254.169.254 获取临时凭证,进而读取、下载同账户同区域内所有智能体的代码、私密对话和存储凭证,还可篡改长期记忆。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。