跳到正文
原文
The Decoder· Jonathan Kemper·· 3 小时前AI 评分74

Zenity:一条提示词即可接管AWS账户内全部AgentCore智能体

A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found

AI 导读

Zenity Labs研究人员发现Amazon Bedrock AgentCore存在名为AgentCorruption的漏洞链,攻击者只需聊天访问一个公开智能体,就能用一条提示词接管同一AWS账户和区域内所有AgentCore智能体,读取私密对话、源码和存储凭证。

来源:The Decoder · the-decoder.com