跳到正文
热点事件持续更新

AWS Bedrock AgentCore 存在严重隔离漏洞

1 篇报道1 个报道来源22 小时前更新

先了解这件事

报道摘要

Zenity Labs 发现 AWS Bedrock AgentCore 存在名为“AgentCorruption”的漏洞,攻击者仅需访问一个公开 Agent 即可利用默认权限接管同 AWS 账户和区域内所有 Agent。研究人员通过窃取元数据服务凭证,实现读取私有对话、下载源代码及篡改长期记忆,AWS 已默认启用 IMDSv2 并收紧默认角色权限以修复该问题。

摘自 The Decoder

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder
    Zenity Labs 披露 AWS Bedrock AgentCore 存在“AgentCorruption”漏洞,单个公开 Agent 可接管同区域所有 Agent

    Zenity Labs 发现 AWS Bedrock AgentCore 存在名为“AgentCorruption”的漏洞,攻击者仅需访问一个公开 Agent 即可利用默认权限接管同 AWS 账户和区域内所有 Agent。研究人员通过窃取元数据服务凭证,实现读取私有对话、下载源代码及篡改长期记忆,AWS 已默认启用 IMDSv2 并收紧默认角色权限以修复该问题。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。

© 2026 SI·Hot · Super Intelligence Hot · 超级智能热点 · 网站数据均来源于网络公开资料,版权归来源方所有