跳到正文
热点事件观察中

Zenity披露Bedrock AgentCore AgentCorruption漏洞

1 篇报道1 个报道来源1 天前更新

先了解这件事

AI 综述

Zenity Labs披露了AWS Bedrock AgentCore中名为AgentCorruption的漏洞链:一个公网可访问的智能体可通过一次对话窃取AWS临时凭证,进而接管同一AWS账号与区域内的全部AgentCore实例,读取其中的私有对话、源代码、存储密钥,并篡改长期记忆。 Zenity称其于2025年12月25日向AWS报告了该发现,此后AWS将IMDSv2设为新部署AgentCore的默认设置。据Zenity更新的说法,AWS还在今年8月左右调整了AgentCore的默认执行角色,新角色不再允许智能体调用其他智能体、读取私有对话或从AWS Secrets Manager获取凭证,其他权限也被大幅收紧。 不过Zenity仍建议企业使用权限更窄的自定义角色。

AI 根据报道生成 · 2 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder精选
    AWS Bedrock AgentCore 被曝 AgentCorruption 漏洞,单个智能体可接管区域内全部实例

    Zenity Labs 发现 AWS Bedrock AgentCore 存在名为 AgentCorruption 的漏洞链:一个公网可访问的智能体可通过一次对话窃取 AWS 临时凭证,进而接管同一账号与区域内全部 AgentCore 实例,读取其私有对话、源代码、存储密钥,并可篡改长期记忆。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。