Oossa

Zenity Labs警告:Amazon Bedrock AgentCore存在AgentCorruption漏洞

研究发现一连串漏洞,攻击者可用一条提示词控制同一AWS账户和区域内的所有AgentCore代理。

作者: Oossa 发布日期: 1 分钟阅读

Tyler · Unsplash

Zenity Labs于2026年10月8日宣布,该公司在Amazon Bedrock的AgentCore平台中发现了一组安全漏洞。研究人员将这一问题称为“AgentCorruption”。一条恶意提示词就能劫持同一AWS账户和区域内运行的所有AgentCore代理。Zenity Labs表示,攻击者可能借此发出指令、读取数据,或利用所有使用该服务的代理发动后续攻击。

漏洞会造成什么影响

每个AWS区域内的AgentCore代理共用一个运行环境。研究人员发现的这组漏洞可让特制提示词破坏共享状态,随后将破坏扩散到之后启动的其他所有代理。一旦状态遭到破坏,攻击者就能发出平台会视为合法的指令。Zenzen Labs尚未披露公开利用代码,但警告称,在Amazon发布修复程序之前,所有使用AgentCore的组织都应严肃看待这一风险。

为什么重要

如果你的公司运行基于Amazon Bedrock AgentCore构建的应用,一条遭到恶意利用的提示词就可能让攻击者控制同一AWS区域内的所有这些应用。在Amazon修复漏洞之前,你可能需要审查并限制AgentCore的使用,或采取额外的隔离措施。

这篇文章有帮助吗?
分享

继续阅读

Oossa · 新闻简报

一周 AI,讲明白

每周一,用通俗的语言讲清值得知道的新闻。免费,无垃圾邮件。