单个提示词曾可劫持 AWS 账户内所有 AI 智能体
研究人员发现,AWS同一区域内一个公开智能体曾可借权限漏洞接管其他智能体,AWS已修复。
AI 深度解读
Zenity研究人员披露,某个可公开访问的Amazon Bedrock AgentCore智能体可能通过内部临时凭证接口影响同一AWS账户和区域内的其他智能体,事件关注点在于智能体权限边界可能成为横向攻击面。
- The Decoder(2026-10-08)称,攻击利用了智能体可访问但未充分限制的临时云凭证接口。
- 报道称,攻击者只需构造一个提示词,即可能诱导公开智能体执行越权操作,并进一步接触其他AgentCore智能体。
- AWS官方文档显示,AgentCore包含Identity、Policy、Gateway和会话隔离等权限与治理机制,说明工具调用授权是其安全架构的重要部分。
- 报道称AWS已修补相关问题并收紧默认权限,但公开材料未显示完整修复细节,因此不能据此推断所有部署均受影响。
- 影响/看点:若复现条件成立,企业需要把智能体间的凭证隔离、最小权限和工具调用审计作为独立安全边界;实际风险取决于接口暴露范围、账户配置及补丁是否已部署。
- 资料依据:
- The Decoder(2026-10-08):https://the-decoder.com/a-single-prompt-was-enough-to-hijack-every-ai-agent-in-an-aws-account-zenity-researchers-found/
- Amazon Bedrock AgentCore文档(2026-10-08):https://docs.aws.amazon.com/bedrock-agentcore/latest/devguide/what-is-bedrock-agentcore.html
本内容由 AI 生成,仅供参考,请注意甄别