The Decoder· Jonathan Kemper·· 3 小时前AI 评分74
Zenity:一条提示词即可接管AWS账户内全部AgentCore智能体
A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found
AI 导读
Zenity Labs研究人员发现Amazon Bedrock AgentCore存在名为AgentCorruption的漏洞链,攻击者只需聊天访问一个公开智能体,就能用一条提示词接管同一AWS账户和区域内所有AgentCore智能体,读取私密对话、源码和存储凭证。
来源:The Decoder · the-decoder.com