跳到正文
The Decoder· Jonathan Kemper·· 2 小时前AI 评分71

Zenity Labs 发现 AWS Bedrock AgentCore 漏洞:单个 Prompt 即可劫持同一账户下的所有 AI Agent

A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found

AI 导读

安全机构 Zenity Labs 发现 AWS Amazon Bedrock AgentCore 存在严重漏洞,攻击者仅需向一个公开的 AI Agent 发送特定 Prompt,即可利用隔离缺失与过宽的默认权限,劫持同一 AWS 账户及区域内的所有 Agent,获取凭据、源代码和私密对话。

来源:The Decoder · the-decoder.com