热点事件持续更新
Zenity发现AWS Bedrock AgentCore漏洞链
1 篇报道1 个报道来源2 小时前更新
先了解这件事
AI 综述
2026年10月8日,The Decoder 报道称,Zenity Labs 发现 AWS Bedrock AgentCore 存在一组漏洞链,并将其命名为 AgentCorruption。据该报道,攻击者只需对一个公开智能体拥有聊天权限,即可通过元数据服务 169.254.169.254 获取临时凭证,进而读取、下载同一 AWS 账户同一区域内所有智能体的代码、私密对话和存储凭证,还可篡改长期记忆。报道称,一条提示词即可劫持同一 AWS 账户内的全部 Bedrock AgentCore 智能体。目前报道未提及 AWS 方面的回应或修复进展。
AI 根据报道生成 · 2 小时前更新
报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The Decoder精选Zenity 研究人员:一条提示词即可劫持同一 AWS 账户内全部 Bedrock AgentCore 智能体
Zenity Labs 发现 AWS Bedrock AgentCore 的一组漏洞链,并将其命名为 AgentCorruption。攻击者只需对一个公开智能体有聊天权限,即可通过元数据服务 169.254.169.254 获取临时凭证,进而读取、下载同账户同区域内所有智能体的代码、私密对话和存储凭证,还可篡改长期记忆。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。