Zenity 研究人员发现一条提示词即可劫持 AWS 账户内全部 AgentCore 智能体
A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found
AI 摘要
Zenity Labs 研究人员披露名为 AgentCorruption 的漏洞链,只需对一个公开的 Amazon Bedrock AgentCore 智能体发送一条提示词,即可通过元数据服务 169.254.169.254 窃取其 AWS 凭据,进而控制同账户同区域内的所有 AgentCore 智能体,读取私人对话、源代码和存储的凭据,还能篡改长期记忆。
正文 · AI 翻译
发生了什么
Zenity Labs 研究人员披露名为 AgentCorruption 的漏洞链,只需对一个公开的 Amazon Bedrock AgentCore 智能体发送一条提示词,即可通过元数据服务 169.254.169.254 窃取其 AWS 凭据,进而控制同账户同区域内的所有 AgentCore 智能体,读取私人对话、源代码和存储的凭据,还能篡改长期记忆。
为什么值得关注
这类研究进展更适合从方法、评测和可能落地的角度观察,不宜只看标题判断影响。
小黑丸怎么看
对普通用户来说,最重要的是判断这条变化会不会影响账号使用、订阅选择、工具效率或后续购买决策;对开发者和运营来说,则要关注它是否带来新的产品机会或风险信号。
原文
Original Title
A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found
Source
The Decoder:AI News
Site
the-decoder.com
Published
2026-10-08T13:01:01.000Z