跳到正文
热点事件持续更新

Zenity报告AgentCore漏洞,AWS调整默认安全设置

1 篇报道1 个报道来源3 小时前更新

先了解这件事

AI 综述

Zenity Labs研究人员称,一条提示词可利用AgentCore的隔离缺陷和默认权限,从一个公开智能体接管同一AWS账户、同一区域内的其他智能体,并读取对话、源码和凭据。Zenity于2025年12月25日向AWS报告后,AWS将IMDSv2设为新部署的默认项,并调整默认执行角色。调整后的角色限制智能体调用其他智能体、读取私人对话及获取AWS Secrets Manager中的凭据。

AI 根据报道生成 · 2 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder精选
    Zenity研究人员发现单条提示词可接管同一AWS账户和区域内的AgentCore智能体

    Zenity Labs研究人员称,利用AgentCore的隔离缺陷和默认权限,一条提示词即可从一个公开智能体入手,接管同一AWS账户和区域内的其他AgentCore智能体,并读取对话、源码和凭据。研究人员于2025年12月25日向AWS报告后,AWS将IMDSv2设为新部署的默认项,并调整默认执行角色,限制智能体调用其他智能体、读取私人对话和获取AWS Secrets Manager中的凭据。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。