Zenity披露AWS Bedrock AgentCore漏洞链
先了解这件事
AI 综述
2026年10月8日,安全公司Zenity Labs研究人员披露了Amazon Bedrock AgentCore的一项漏洞,命名为AgentCorruption漏洞链。据Zenity研究,攻击者只需通过聊天方式访问一个公开的智能体,即可用单条提示词接管同一AWS账户和同一区域内所有的AgentCore智能体,进而暴露私密对话、源码以及存储的凭证。目前该漏洞由Zenity研究披露,报道中未见AWS方面回应或修复进展。
报道时间线
10月8日
- Zenity 研究:单条提示词即可劫持 AWS Bedrock AgentCore 同账户全部智能体
安全公司 Zenity Labs 研究人员发现,Amazon Bedrock AgentCore 存在名为 AgentCorruption 的漏洞链,攻击者只需聊天访问一个公开智能体,用单条提示词即可接管同一 AWS 账户和区域内所有 AgentCore 智能体,暴露私密对话、源码和存储凭证。