跳到正文
The Decoder· Jonathan Kemper·· 2 小時前精選AI 評分75

單一提示即可侵入 AWS 帳戶中所有 AI 代理,Zenity 研究人員發現

A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found

AI 導讀

導語:Zenity Labs 發現,單一可公開存取的 Amazon Bedrock AgentCore 代理即可控制同一 AWS 帳戶與區域內所有 AgentCore 代理,並竊取對話、程式碼與憑證。

推薦理由

本文揭示單一公開提示即可侵入同一 AWS 賬戶中所有 Bedrock AgentCore 代理,凸顯雲端 AI 代理安全隔離的脆弱性。

來源:The Decoder · the-decoder.com