跳到正文
热点事件持续更新

Zenity发现AWS AgentCore漏洞可劫持同账户所有Agent

1 篇报道1 个报道来源4 小时前更新

先了解这件事

AI 综述

2026年10月8日,The Decoder报道称,Zenity Labs在Amazon Bedrock AgentCore上发现名为AgentCorruption的漏洞链。据Zenity Labs说法,攻击者只需对一个公开智能体拥有对话权限,用一条提示词即可接管同一AWS账户和区域内所有AgentCore智能体,读取私密对话、源代码和存储的凭证。报道未提及该漏洞的披露时间线、AWS的回应或修复情况。

AI 根据报道生成 · 3 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder
    Zenity 发现单个提示词即可劫持 AWS 账户内全部 AgentCore 智能体

    Zenity Labs 称在 Amazon Bedrock AgentCore 上发现名为 AgentCorruption 的漏洞链,攻击者只需对一个公开智能体拥有对话权限,用一条提示词就能接管同一 AWS 账户和区域内所有 AgentCore 智能体,读取私密对话、源代码和存储的凭证。

本事件热度走势

当前热度 9·可比范围峰值 10(10月8日 22:00)·近 24 小时可比范围变化 –

02.557.51010月8日22:0010月8日23:0010月8日23:0010月9日00:00

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。