热点事件持续更新
Zenity发现AWS Bedrock AgentCore漏洞可劫持同账户所有Agent
1 篇报道1 个报道来源2 小时前更新
先了解这件事
AI 综述
2026年10月8日,The Decoder报道称,Zenity Labs发现AWS Bedrock AgentCore存在名为AgentCorruption的漏洞链。据该报道,攻击者只需对一个公开可访问的智能体拥有聊天权限,即可用单条提示词接管同一AWS账号和区域内所有AgentCore智能体,进而读取私密对话、下载源代码并获取存储的凭证。目前报道显示该漏洞影响同一AWS账号和区域内的全部AgentCore智能体,尚无AWS方面回应或修复进展的信息。
AI 根据报道生成 · 2 小时前更新
最新进展10月8日 21:01
Zenity Labs披露AgentCorruption漏洞链,单条提示词可劫持同账号全部AgentCore智能体。报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The DecoderZenity 发现单条提示词即可劫持 AWS 账号内全部 AgentCore 智能体
Zenity Labs 发现 AWS Bedrock AgentCore 存在名为 AgentCorruption 的漏洞链,攻击者只需对一个公开可访问的智能体拥有聊天权限,就能用单条提示词接管同一 AWS 账号和区域内所有 AgentCore 智能体,读取私密对话、下载源代码并获取存储的凭证。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。