热点事件持续更新
Zenity披露Bedrock AgentCore提示词漏洞
2 篇报道2 个报道来源1 小时前 更新
先了解这件事
AI 综述
Zenity Labs 研究人员披露 Amazon Bedrock AgentCore 存在安全漏洞。2026年10月8日,The Decoder 报道,Zenity 称攻击者只需访问一个公开智能体,即可接管同一 AWS 账户和区域内的全部 AgentCore 智能体,读取私有对话、源代码和存储凭据。随后 The Next Web 报道,Zenity 将该漏洞命名为 AgentCorruption,称研究人员利用一条提示词,通过一个面向公网的智能体接管同一 AWS 账户和区域内的所有 AgentCore 智能体。两篇报道在影响范围上一致,均未提及 AWS 官方回应、修复状态或受影响版本。
AI 根据报道生成 · 52 分钟前更新
最新进展10月8日 22:14
The Next Web 报道该漏洞被命名为 AgentCorruption,仍未提及 AWS 回应或修复。报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The Next Web · AIZenity 披露 AgentCorruption:一条提示词接管 AWS AgentCore 区域内智能体
Zenity Labs 研究人员利用一条提示词,通过 Amazon Bedrock AgentCore 上一个面向公网的智能体接管同一 AWS 账户和区域内的所有 AgentCore 智能体。
- The Decoder精选Zenity 称单个提示词可接管 AWS 账户内所有 AgentCore 智能体
Zenity Labs 研究人员称,在 Amazon Bedrock AgentCore 上只需访问一个公开智能体,就能接管同一 AWS 账户和区域内的全部 AgentCore 智能体,读取私有对话、源代码和存储凭据。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。