Zenity Labs 研究人员发现,亚马逊 Bedrock AgentCore 平台存在一条被命名为“AgentCorruption”的漏洞链。攻击者只需向某个公开的 AI 智能体发送一条聊天消息,即可接管同一 AWS 账户和区域内所有 AgentCore 智能体。问题根源在于智能体之间缺乏隔离,且平台默认授予了覆盖整个区域的宽泛权限,导致智能体在被要求时会主动交出自身的 AWS 临时凭证。借助这些凭证,研究人员得以访问和操纵其他智能体的源代码、密码、私密对话及长期记忆。AWS 已部分修复该问题,通过增加新智能体获取内部元数据的难度并收紧默认执行角色来缓解风险。研究人员仍建议企业为智能体手动分配最小权限的严格角色。
📱 每天一份 AI 前沿日报
关注公众号,每天 09:00 推送 · 不错过任何重磅