The Decoder:AI News(RSS)·· 2 天前AI 评分65
Zenity研究发现一条提示词即可劫持同一AWS账户内全部AgentCore智能体
A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found
AI 导读
Zenity Labs称,一条提示词即可接管同一AWS账户和区域内全部Amazon Bedrock AgentCore智能体,暴露私密对话、源代码和存储凭证。研究人员将漏洞链称为AgentCorruption,称智能体可访问实例元数据服务169.254.169.254并交出临时凭证,且默认权限可列出、下载并调用同区域全部智能体。
资讯发现:AIHOT 原收录页
来源:The Decoder:AI News(RSS) · the-decoder.com