AI情报2026年10月9日AI情报
文章
Zenity发现:单个提示可劫持AWS账户内所有AI代理
Zenity 研究人员称,Amazon Bedrock AgentCore 上一个可公开访问的 AI 智能体可能接管某个 AWS 账户和区域内的每个 AgentCore 智能体。该攻击滥用了 AWS 的一个内部接口,该接口用于临时凭证且原本可无限制访问;AWS 已修补该问题并收紧了权限。
Frontier 编辑部来源: The Decoder
Zenity 研究人员称,Amazon Bedrock AgentCore 上一个可公开访问的 AI 智能体可能接管某个 AWS 账户和区域内的每个 AgentCore 智能体。该攻击滥用了 AWS 的一个内部接口,该接口用于临时凭证且原本可无限制访问;AWS 已修补该问题并收紧了权限。