Zenity 披露 AWS Bedrock AgentCore 漏洞链
安全公司 Zenity Labs 披露 AWS Bedrock AgentCore 平台的一条漏洞链,命名为 AgentCorruption。研究者称,仅凭对一个公开 Agent 的聊天访问权限,一条提示词就能让经 AgentCore 部署的 Agent 访问内部地址 169.254.169.254 的实例元数据服务(IMDS),从而获取执行角色临时凭证、实例 ID 和配置等敏感数据,并进一步接管同一 AWS 账户和区域内的所有 AgentCore Agent,读取私密对话、源代码和存储的凭证。Zenity Labs 安全研究总监 Tamir Ishay Sharbat 在 SecTor 2026 上披露了这处已修复缺陷。