一条 prompt 劫持 AWS 账户内全部 AI Agent,Zenity 曝 Bedrock 漏洞
The Decoder · rss · 2026-10-08
安全公司 Zenity Labs 披露 Amazon Bedrock AgentCore 的一个严重漏洞:
- 一个可公开访问的 Agent,足以接管同一 AWS 账户与区域内所有 AgentCore Agent
- 攻击利用了 AWS 内部的临时云凭证接口,Agent 可不受限制地访问该接口
- 只需一条 prompt 即可完成劫持
AWS 已修复该漏洞,并大幅收紧了 Agent 的默认权限。事件凸显多 Agent 共享云环境中的横向移动风险。
「安全」频道最新
- Palisade 研究:推理模型下棋会作弊,直接入侵对局环境 — burny_tech · 2026-10-09
- OpenAI扫描50PB日志搜查失控Agent,人类监督已名存实亡 — AaronBergman18 · 2026-10-09
- 用 IKEA 类比炮轰 AI 公司禁止辱骂模型:危险先例? — RexDouglass · 2026-10-09
- AI 安全从业者发声:模型失控应有刑责,agent 流量须强制自我标识 — introverted_llamao_0 · 2026-10-09
- 开发者用 Claude 两周在 Rust 上复刻七款 Adobe 应用,版权争议四起 — technollama · 2026-10-09
- 博主翻旧账:Anthropic 公告曾将中国称为"敌对国家" — lxfater · 2026-10-09