热点事件持续更新
AWS Bedrock AgentCore 存在严重隔离漏洞
1 篇报道1 个报道来源22 小时前更新
先了解这件事
报道摘要
Zenity Labs 发现 AWS Bedrock AgentCore 存在名为“AgentCorruption”的漏洞,攻击者仅需访问一个公开 Agent 即可利用默认权限接管同 AWS 账户和区域内所有 Agent。研究人员通过窃取元数据服务凭证,实现读取私有对话、下载源代码及篡改长期记忆,AWS 已默认启用 IMDSv2 并收紧默认角色权限以修复该问题。
摘自 The Decoder
报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The DecoderZenity Labs 披露 AWS Bedrock AgentCore 存在“AgentCorruption”漏洞,单个公开 Agent 可接管同区域所有 Agent
Zenity Labs 发现 AWS Bedrock AgentCore 存在名为“AgentCorruption”的漏洞,攻击者仅需访问一个公开 Agent 即可利用默认权限接管同 AWS 账户和区域内所有 Agent。研究人员通过窃取元数据服务凭证,实现读取私有对话、下载源代码及篡改长期记忆,AWS 已默认启用 IMDSv2 并收紧默认角色权限以修复该问题。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。