The Decoder· Jonathan Kemper·· 2 小时前精选AI 评分64
Zenity 研究发现单个提示可劫持 AWS AgentCore 中所有 AI 智能体
A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found
AI 导读
Zenity Labs 研究人员发现,通过一个公开可访问的 AI 智能体,仅用单个提示即可劫持同一 AWS 账户和区域内的所有 AgentCore 智能体,获取临时凭证、私密对话、源码及存储密钥。
推荐理由
研究揭示了 AWS AgentCore 平台因默认权限和隔离缺陷导致单个提示即可劫持所有智能体,暴露凭证和私密对话,对云上 AI 安全构成系统性风险。
来源:The Decoder · the-decoder.com