热点事件持续更新
Zenity发现AWS AgentCore“AgentCorruption”漏洞
1 篇报道1 个报道来源4 小时前更新
先了解这件事
AI 综述
2026年10月8日,安全公司 Zenity Labs 的研究人员披露了 Amazon Bedrock AgentCore 平台存在一项名为“AgentCorruption”的系统性安全漏洞。该漏洞源于平台隔离机制的缺失以及默认权限配置过宽。据 Zenity 报告,攻击者只需通过聊天界面向一个公开的智能体发送单条恶意提示词,即可利用上述缺陷突破隔离边界。这一攻击手段允许攻击者接管同一 AWS 账户和区域内所有基于 AgentCore 运行的 AI 智能体,从而实现对整个账户内智能体集群的控制。目前报道主要聚焦于漏洞的技术原理及其潜在的高危影响范围,强调了在共享基础设施环境下权限管理的重要性。
AI 根据报道生成 · 3 小时前更新
最新进展10月8日 21:01
Zenity披露AgentCore存在AgentCorruption漏洞,单条提示词可劫持账户内所有AI智能体。报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The Decoder精选Zenity 发现 AWS AgentCore 存在“AgentCorruption”漏洞:单条提示词可劫持账户内所有 AI 智能体
Zenity Labs 研究人员发现 Amazon Bedrock AgentCore 存在名为“AgentCorruption”的系统性安全漏洞,攻击者仅需通过聊天界面向一个公开智能体发送单条提示词,即可利用平台隔离缺失和默认权限过宽问题,接管同一 AWS 账户和区域内所有 AgentCore 智能体。
本事件热度走势
当前热度 9·可比范围峰值 10(10月8日 22:00)·近 24 小时可比范围变化 –
趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。