跳到正文
热点事件持续更新

Zenity Labs发现AWS AgentCore漏洞可劫持所有智能体

1 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

Zenity Labs研究人员发现,攻击者仅需访问一个公开的AWS AgentCore智能体,即可通过单个提示劫持同一账户和区域内的所有智能体,获取临时凭证、私密对话和存储密钥。 Zenity称,该漏洞源于AgentCore的默认权限未局限于单个智能体,而是应用于同一账户和区域内的所有智能体,授予了读写删除权限,可能导致破坏性操作。Zenity已于2025年12月25日向AWS报告此问题。 AWS已为新的AgentCore部署将IMDSv2设为默认设置。

AI 根据报道生成 · 1 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder精选
    Zenity 研究发现单个提示可劫持 AWS AgentCore 中所有 AI 智能体

    Zenity Labs 研究人员发现,通过一个公开可访问的 AI 智能体,仅用单个提示即可劫持同一 AWS 账户和区域内的所有 AgentCore 智能体,获取临时凭证、私密对话、源码及存储密钥。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。