跳到正文
热点事件持续更新

Zenity发现AWS AgentCore可被单条提示劫持

1 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

2026年10月8日,安全公司 Zenity Labs 披露 AWS Bedrock AgentCore 存在名为 AgentCorruption 的漏洞链。据 The Decoder 报道,攻击者只需对一个公开智能体拥有对话访问权限,用一条提示词即可接管同一 AWS 账户和区域内所有 AgentCore 智能体,读取私密对话、源代码和存储凭证。目前报道显示该漏洞影响同一账户和区域内的全部智能体,Zenity 已就此发出警告。

AI 根据报道生成 · 2 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder
    Zenity 发现单个提示词可劫持 AWS 账户内全部 AgentCore 智能体

    安全公司 Zenity Labs 发现 AWS Bedrock AgentCore 存在名为 AgentCorruption 的漏洞链,攻击者只需对一个公开智能体拥有对话访问权限,一条提示词即可接管同一 AWS 账户和区域内所有 AgentCore 智能体,读取私密对话、源代码和存储凭证。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。