The DecoderT2·85 分
Zenity 披露 AgentCorruption 漏洞:单条 Prompt 即可劫持 AWS Bedrock AgentCore 全账户智能体并窃取凭证
原文标题:A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found
- 攻击面极小:只需接触一个公开智能体,通过单条 Prompt 即可横向移动至整个 AWS 账户内的所有 AgentCore 实例。
- 根本原因:AWS Bedrock AgentCore 的默认 IAM 角色配置违反了最小权限原则,且未有效阻断智能体对内部元数据服务(169.254.169.254)的访问。
- 后果严重:成功利用后可直接窃取临时云凭证,进而读取其他智能体的私有记忆、源代码及敏感业务数据(如银行信息)。