安全公司 Zenity Labs 披露 AWS Bedrock AgentCore 存在名为 AgentCorruption 的漏洞链,攻击者只需对一个公开智能体拥有对话权限,用一条提示词即可接管同一 AWS 账号和区域内所有 AgentCore 智能体,读取私密对话、源代码和存储的凭证。
🔗 阅读原文
via 无言AIGC · https://aihot.wuyanshuo.cn/items/rfzkqvcwoxywuvb0y3fdgjxsc
暂无菜单项
安全公司 Zenity Labs 披露 AWS Bedrock AgentCore 存在名为 AgentCorruption 的漏洞链,攻击者只需对一个公开智能体拥有对话权限,用一条提示词即可接管同一 AWS 账号和区域内所有 AgentCore 智能体,读取私密对话、源代码和存储的凭证。
🔗 阅读原文
via 无言AIGC · https://aihot.wuyanshuo.cn/items/rfzkqvcwoxywuvb0y3fdgjxsc