The Decoder· Jonathan Kemper·· 2 小时前精选AI 评分81
Zenity 发现单条提示词可劫持同一 AWS 账户及区域内的所有 AgentCore 智能体
A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found
AI 导读
Zenity Labs 称,攻击者只需向一个公开的 Amazon Bedrock AgentCore 智能体发送提示词,即可接管同一 AWS 账户及区域内的所有 AgentCore 智能体。
推荐理由
研究展示了元数据访问与过宽默认权限如何串联成跨智能体攻击,揭示公开入口与内部智能体共享环境时的权限扩散风险。
来源:The Decoder · the-decoder.com