Zenity Labs
主题归档 • 1 条结果
2026-10-09
科技
Zenity发现:单个提示可劫持AWS账户内所有AI代理: Zenity 研究人员称,Amazon Bedrock AgentCore 上一个可公开访问的 AI 智能体可能接管某个 AWS 账户和区域内的每个 AgentCore 智能体。该攻击滥用了 AWS 的一个内部接口,该接口用于临时凭证且原本可无限制访问;AWS 已修补该问题并收紧了权限。
网络安全 • The Decoder
永久链接
主题归档 • 1 条结果
Zenity发现:单个提示可劫持AWS账户内所有AI代理: Zenity 研究人员称,Amazon Bedrock AgentCore 上一个可公开访问的 AI 智能体可能接管某个 AWS 账户和区域内的每个 AgentCore 智能体。该攻击滥用了 AWS 的一个内部接口,该接口用于临时凭证且原本可无限制访问;AWS 已修补该问题并收紧了权限。
网络安全 • The Decoder
永久链接