跳到正文
热点事件持续更新

Zenity披露AWS Bedrock AgentCore漏洞链

1 篇报道1 个报道来源9 小时前更新

先了解这件事

AI 综述

2026年10月8日,安全公司Zenity Labs研究人员披露了Amazon Bedrock AgentCore的一项漏洞,命名为AgentCorruption漏洞链。据Zenity研究,攻击者只需通过聊天方式访问一个公开的智能体,即可用单条提示词接管同一AWS账户和同一区域内所有的AgentCore智能体,进而暴露私密对话、源码以及存储的凭证。目前该漏洞由Zenity研究披露,报道中未见AWS方面回应或修复进展。

AI 根据报道生成 · 9 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder
    Zenity 研究:单条提示词即可劫持 AWS Bedrock AgentCore 同账户全部智能体

    安全公司 Zenity Labs 研究人员发现,Amazon Bedrock AgentCore 存在名为 AgentCorruption 的漏洞链,攻击者只需聊天访问一个公开智能体,用单条提示词即可接管同一 AWS 账户和区域内所有 AgentCore 智能体,暴露私密对话、源码和存储凭证。

本事件热度走势

当前热度 8·可比范围峰值 10(10月8日 22:00)·近 24 小时可比范围变化 –

02.557.51010月8日22:0010月9日01:0010月9日03:0010月9日06:00

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。