单个提示词曾可劫持 AWS 账户内所有 AI 智能体

📡 The Decoder2026-10-08 21:01

研究人员发现,AWS同一区域内一个公开智能体曾可借权限漏洞接管其他智能体,AWS已修复。

AI 深度解读

Zenity研究人员披露,某个可公开访问的Amazon Bedrock AgentCore智能体可能通过内部临时凭证接口影响同一AWS账户和区域内的其他智能体,事件关注点在于智能体权限边界可能成为横向攻击面。

  • The Decoder(2026-10-08)称,攻击利用了智能体可访问但未充分限制的临时云凭证接口。
  • 报道称,攻击者只需构造一个提示词,即可能诱导公开智能体执行越权操作,并进一步接触其他AgentCore智能体。
  • AWS官方文档显示,AgentCore包含Identity、Policy、Gateway和会话隔离等权限与治理机制,说明工具调用授权是其安全架构的重要部分。
  • 报道称AWS已修补相关问题并收紧默认权限,但公开材料未显示完整修复细节,因此不能据此推断所有部署均受影响。
  • 影响/看点:若复现条件成立,企业需要把智能体间的凭证隔离、最小权限和工具调用审计作为独立安全边界;实际风险取决于接口暴露范围、账户配置及补丁是否已部署。
  • 资料依据:
  • The Decoder(2026-10-08):https://the-decoder.com/a-single-prompt-was-enough-to-hijack-every-ai-agent-in-an-aws-account-zenity-researchers-found/
  • Amazon Bedrock AgentCore文档(2026-10-08):https://docs.aws.amazon.com/bedrock-agentcore/latest/devguide/what-is-bedrock-agentcore.html

本内容由 AI 生成,仅供参考,请注意甄别

查看原文 ↗
看实时 AI 热点雷达 实时信息流 · 事件聚类 · 订阅推送 —— 完整产品在 aihot.aicxd.com →
AI 助手