The Decoder· Jonathan Kemper·· 3 小时前精选AI 评分76
Zenity 研究显示单条提示词即可劫持 AWS 账户内所有 Bedrock AgentCore 智能体
A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found
AI 导读
安全机构 Zenity Labs 披露了 AWS Bedrock AgentCore 平台存在的 AgentCorruption 漏洞链,攻击者通过公开智能体发送单条提示词即可诱导其回传元数据凭据,进而接管同账户同区域的所有智能体。
推荐理由
原文展示了云端智能体因沙箱隔离与默认权限不当导致的横向提权路径,为企业设计 Agent 最小权限架构提供了实证参考。
来源:The Decoder · the-decoder.com