Zenity Labs发现AWS AgentCore漏洞可劫持所有智能体
热点事件持续更新
Zenity Labs发现AWS AgentCore漏洞可劫持所有智能体
1 篇报道1 个报道来源2 小时前更新
先了解这件事
AI 综述
Zenity Labs研究人员发现,攻击者仅需访问一个公开的AWS AgentCore智能体,即可通过单个提示劫持同一账户和区域内的所有智能体,获取临时凭证、私密对话和存储密钥。 Zenity称,该漏洞源于AgentCore的默认权限未局限于单个智能体,而是应用于同一账户和区域内的所有智能体,授予了读写删除权限,可能导致破坏性操作。Zenity已于2025年12月25日向AWS报告此问题。 AWS已为新的AgentCore部署将IMDSv2设为默认设置。
AI 根据报道生成 · 1 小时前更新
最新进展10月8日 21:01
Zenity 研究发现单个提示可劫持 AWS AgentCore 中所有 AI 智能体报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The Decoder精选Zenity 研究发现单个提示可劫持 AWS AgentCore 中所有 AI 智能体
Zenity Labs 研究人员发现,通过一个公开可访问的 AI 智能体,仅用单个提示即可劫持同一 AWS 账户和区域内的所有 AgentCore 智能体,获取临时凭证、私密对话、源码及存储密钥。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。