Today for AI
返回热点榜
agent热度 9.7°

AI 聚簇研判事件 · 2026/10/8

Zenity 披露 AgentCorruption 漏洞:单条 Prompt 即可劫持 AWS Bedrock AgentCore 全账户智能体并窃取凭证

Zenity Discloses AgentCorruption: Single Prompt Hijacks All AWS Bedrock AgentCore Agents and Steals Credentials

1 篇报道存证1 家独立信源交叉印证持续跟踪至 2026/10/8 21:01:01
全景综述与最新动态
1 家信源交叉印证

安全公司 Zenity Labs 发现名为“AgentCorruption”的系统性漏洞,攻击者仅需对 AWS Bedrock AgentCore 中一个公开可访问的智能体发送单条 Prompt,即可接管同一账户和区域内的所有智能体。该漏洞利用智能体默认角色权限过大及 Instance Metadata Service (IMDS) 隔离缺失,导致攻击者能读取私有对话、下载源代码并获取存储的临时云凭证。

最新动向/安全公司 Zenity Labs 发现名为“AgentCorruption”的系统性漏洞,攻击者仅需对 AWS Bedrock AgentCore 中一个公开可访问的智能体发送单条 Prompt,即可接管同一账户和区域内的所有智能体。该漏洞利用智能体默认角色权限过大及 Instance Metadata Service (IMDS) 隔离缺失,导致攻击者能读取私有对话、下载源代码并获取存储的临时云凭证。

TIMELINE报道时间线

共 1 篇 · 最新优先
  1. The DecoderT2·85 分

    Zenity 披露 AgentCorruption 漏洞:单条 Prompt 即可劫持 AWS Bedrock AgentCore 全账户智能体并窃取凭证

    原文标题:A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found

    • 攻击面极小:只需接触一个公开智能体,通过单条 Prompt 即可横向移动至整个 AWS 账户内的所有 AgentCore 实例。
    • 根本原因:AWS Bedrock AgentCore 的默认 IAM 角色配置违反了最小权限原则,且未有效阻断智能体对内部元数据服务(169.254.169.254)的访问。
    • 后果严重:成功利用后可直接窃取临时云凭证,进而读取其他智能体的私有记忆、源代码及敏感业务数据(如银行信息)。