跳到正文
热点事件持续更新

Zenity 披露 AWS AgentCore 智能体劫持漏洞

1 篇报道1 个报道来源4 小时前更新

先了解这件事

AI 综述

2026-10-08,安全公司 Zenity Labs 披露 AWS Bedrock AgentCore 存在名为 AgentCorruption 的漏洞链。据 The Decoder 报道,攻击者只需对一个公开智能体拥有聊天权限,用一条提示词即可接管同一 AWS 账户和区域内所有 AgentCore 智能体,进而读取私密对话、源代码和存储的凭证。目前报道仅涉及漏洞披露本身,尚未提及 AWS 的回应或修复情况。

AI 根据报道生成 · 3 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder
    Zenity 研究:一条提示词即可劫持 AWS 账户内所有 AgentCore 智能体

    安全公司 Zenity Labs 发现 AWS Bedrock AgentCore 存在名为 AgentCorruption 的漏洞链,攻击者只需对一个公开智能体拥有聊天权限,用一条提示词就能接管同一 AWS 账户和区域内所有 AgentCore 智能体,读取私密对话、源代码和存储的凭证。

本事件热度走势

当前热度 9·可比范围峰值 9(10月8日 23:00)·近 24 小时可比范围变化 –

02.557.51010月8日23:0010月9日00:0010月9日00:0010月9日01:00

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。