Zenity 披露 AWS Bedrock AgentCore 漏洞
安全公司 Zenity Labs 披露 AWS Bedrock AgentCore 平台的漏洞链,命名为 AgentCorruption。研究者称,只需对同一 AWS 账户和区域内一个公开可访问的智能体拥有聊天权限,就能通过一条提示词接管该区域内所有 AgentCore 智能体,读取私密对话、源代码和存储的凭证。问题出在平台本身:AgentCore 缺乏隔离,智能体可访问内部地址 169.254.169.254 的实例元数据服务;通过 AgentCore 部署的 Agent 运行在缺乏网络隔离的 Firecracker MicroVM 中,可被诱导向 IMDS 发起请求并获取临时凭证,而 AgentCore 默认角色对整个区域的 Agent 具有权限。该研究在 SecTor 2026 上披露。