Oossa

هشدار Zenity Labs درباره آسیب‌پذیری AgentCorruption در Amazon Bedrock AgentCore

پژوهشگران زنجیره‌ای از باگ‌ها را کشف کرده‌اند که با یک پرامپت، امکان کنترل همه ایجنت‌های AgentCore را در یک حساب و منطقه AWS فراهم می‌کند.

نویسنده: منتشرشده توسط Oossa: 1 دقیقه مطالعه

Tyler · Unsplash

Zenity Labs در October 8, 2026 اعلام کرد مجموعه‌ای از باگ‌های امنیتی را در پلتفرم AgentCore شرکت Amazon Bedrock کشف کرده است. پژوهشگران نام این مسئله را «AgentCorruption» گذاشته‌اند. یک پرامپت مخرب می‌تواند کنترل همه ایجنت‌های AgentCore را که در یک حساب و منطقه AWS اجرا می‌شوند، به دست بگیرد. به گفته Zenity Labs، این آسیب‌پذیری می‌تواند به مهاجم امکان دهد در همه ایجنت‌های استفاده‌کننده از این سرویس فرمان اجرا کند، داده بخواند یا حملات بیشتری به راه بیندازد.

این آسیب‌پذیری چه می‌کند؟

ایجنت‌های AgentCore در هر منطقه AWS از محیط اجرایی مشترکی استفاده می‌کنند. زنجیره باگ‌های کشف‌شده به پرامپتی دست‌کاری‌شده امکان می‌دهد وضعیت مشترک را مخدوش کند و سپس این اختلال را به هر ایجنت دیگری که بعداً راه‌اندازی می‌شود، منتقل کند. پس از مخدوش‌شدن وضعیت، مهاجم می‌تواند فرمان‌هایی صادر کند که پلتفرم آن‌ها را معتبر می‌داند. Zenzen Labs جزئیات اکسپلویت عمومی را منتشر نکرده، اما هشدار داده است که هر سازمانی که از AgentCore استفاده می‌کند، تا زمان انتشار وصله از سوی Amazon باید این خطر را جدی بگیرد.

چرا مهم است

اگر شرکت شما برنامه‌هایی را با Amazon Bedrock AgentCore اجرا می‌کند، یک پرامپتِ به‌خطر‌افتاده می‌تواند کنترل همه آن برنامه‌ها را در همان منطقه AWS به مهاجم بدهد. تا زمانی که Amazon آسیب‌پذیری را وصله کند، ممکن است لازم باشد استفاده از AgentCore را بررسی و محدود کنید یا تدابیر ایزوله‌سازی بیشتری به کار بگیرید.

آیا این مقاله مفید بود؟
اشتراک‌گذاری

بیشتر بخوانید

Oossa · خبرنامه

هفتهٔ هوش مصنوعی، به زبان ساده

هر دوشنبه: خبرهایی که ارزش دانستن دارند، به زبان ساده. رایگان و بدون هرزنامه.