The Decoder· Jonathan Kemper·· 2 小時前精選AI 評分75
單一提示即可侵入 AWS 帳戶中所有 AI 代理,Zenity 研究人員發現
A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found
AI 導讀
導語:Zenity Labs 發現,單一可公開存取的 Amazon Bedrock AgentCore 代理即可控制同一 AWS 帳戶與區域內所有 AgentCore 代理,並竊取對話、程式碼與憑證。
推薦理由
本文揭示單一公開提示即可侵入同一 AWS 賬戶中所有 Bedrock AgentCore 代理,凸顯雲端 AI 代理安全隔離的脆弱性。
來源:The Decoder · the-decoder.com