Zenity Labs 发现 AWS Bedrock AgentCore 漏洞:一个公开智能体可接管同区域全部智能体
安全公司 Zenity Labs 称,AWS 的 Bedrock AgentCore 存在被其命名为 AgentCorruption 的漏洞链,攻击者只需对一个公开智能体拥有聊天权限,用一条提示词就能接管同一 AWS 账户和区域内的所有 AgentCore 智能体,读取私密对话、源代码和存储的凭证。
推荐理由:Zenity Labs 披露的 AgentCore 漏洞链条显示,默认权限过宽会让单个公开智能体波及同区域全部智能体。