Zenity报告AgentCore漏洞,AWS调整默认安全设置
热点事件持续更新
Zenity报告AgentCore漏洞,AWS调整默认安全设置
1 篇报道1 个报道来源3 小时前更新
先了解这件事
AI 综述
Zenity Labs研究人员称,一条提示词可利用AgentCore的隔离缺陷和默认权限,从一个公开智能体接管同一AWS账户、同一区域内的其他智能体,并读取对话、源码和凭据。Zenity于2025年12月25日向AWS报告后,AWS将IMDSv2设为新部署的默认项,并调整默认执行角色。调整后的角色限制智能体调用其他智能体、读取私人对话及获取AWS Secrets Manager中的凭据。
AI 根据报道生成 · 2 小时前更新
最新进展10月8日 21:01
Zenity研究人员发现单条提示词可接管同一AWS账户和区域内的AgentCore智能体报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The Decoder精选Zenity研究人员发现单条提示词可接管同一AWS账户和区域内的AgentCore智能体
Zenity Labs研究人员称,利用AgentCore的隔离缺陷和默认权限,一条提示词即可从一个公开智能体入手,接管同一AWS账户和区域内的其他AgentCore智能体,并读取对话、源码和凭据。研究人员于2025年12月25日向AWS报告后,AWS将IMDSv2设为新部署的默认项,并调整默认执行角色,限制智能体调用其他智能体、读取私人对话和获取AWS Secrets Manager中的凭据。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。