Zenity Labs于2026年10月8日宣布,该公司在Amazon Bedrock的AgentCore平台中发现了一组安全漏洞。研究人员将这一问题称为“AgentCorruption”。一条恶意提示词就能劫持同一AWS账户和区域内运行的所有AgentCore代理。Zenity Labs表示,攻击者可能借此发出指令、读取数据,或利用所有使用该服务的代理发动后续攻击。
漏洞会造成什么影响
每个AWS区域内的AgentCore代理共用一个运行环境。研究人员发现的这组漏洞可让特制提示词破坏共享状态,随后将破坏扩散到之后启动的其他所有代理。一旦状态遭到破坏,攻击者就能发出平台会视为合法的指令。Zenzen Labs尚未披露公开利用代码,但警告称,在Amazon发布修复程序之前,所有使用AgentCore的组织都应严肃看待这一风险。
为什么重要
如果你的公司运行基于Amazon Bedrock AgentCore构建的应用,一条遭到恶意利用的提示词就可能让攻击者控制同一AWS区域内的所有这些应用。在Amazon修复漏洞之前,你可能需要审查并限制AgentCore的使用,或采取额外的隔离措施。