跳到正文
原文
Dark Reading· Rob Wright·本站收录 · 原文发表 精选关注度61

Zenity 披露 AWS Bedrock AgentCore 已修复漏洞:单条提示词可接管同账户同区域全部智能体

'AgentCorruption' Puts AWS Environments at Risk With Single Prompt

AI 导读

Zenity Labs 安全研究总监 Tamir Ishay Sharbat 在 SecTor 2026 上披露 AWS Bedrock AgentCore 的一处已修复缺陷,命名为 AgentCorruption。通过向面向公众的聊天机器人发送一条提示词,即可让经 AgentCore 部署的 Agent 访问实例元数据服务 IMDS,获取临时凭证、实例 ID 和配置等敏感数据,并进一步控制同一 AWS 账户和区域内的所有 Agent。Zenity 于去年 12 月向 AWS 报告 IMDS 缺陷,随后补充报告默认角色过权与影响范围问题;AWS 于今年 2 月更新 AgentCore,使新部署的 Agent 使用需要认证的 IMDSv2,并调整默认角色,移除调用其他 Agent、读取私密对话和访问 Secrets Manager 等权限。

推荐理由

披露了 AWS Bedrock AgentCore 的 IMDS 访问缺陷与默认角色过权问题,并给出 AWS 的修复范围,可供部署 Agent 的团队对照检查权限配置。

阅读原文darkreading.com