Zenity 披露 AWS Bedrock AgentCore 漏洞链
安全公司 Zenity Labs 披露 AWS Bedrock AgentCore 平台存在漏洞链,命名为 AgentCorruption。研究者称,仅凭对一个公开 Agent 的聊天访问权限,一条提示词即可接管同一 AWS 账户和区域内所有 AgentCore Agent,读取私密对话、源代码和存储的凭证。问题出在平台本身:Agent 运行在缺乏网络隔离的 Firecracker MicroVM 中,可被诱导向实例元数据服务 IMDS(169.254.169.254)发起请求,一次 HTTP 请求即窃取执行角色凭证;由于 AgentCore 默认角色对整个区域的 Agent 有效,攻击面进一步扩大。该研究在 SecTor 2026 上披露,具体受影响的配置范围和修复状态未在材料中说明。