跳到主要內容
2026-10-09 日報
開發生態

據報 AWS Bedrock AgentCore 存重大漏洞,單一提示詞即可劫持同區域所有 AI 代理

The Decoder單一來源
核實資料不足

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

本次未取得足夠原文證據

據 The Decoder 報導,資安公司 Zenity Labs 發現 AWS Bedrock AgentCore 平台存在名為「AgentCorruption」的漏洞鏈,攻擊者僅需透過單一公開的 AI 代理即可控制企業帳號內的所有代理。 據 Zenity 測試,由於 AgentCore 缺乏適當隔離,攻擊者只需透過對話發送提示詞,要求代理查詢內部中繼資料服務(169.254.169.254)並將結果傳送至外部伺服器,代理便會交出 AWS 臨時憑證。攻擊者取得憑證後,即可在平台外冒充該執行個體身分。 該漏洞的影響範圍因 AgentCore 過大的預設權限而擴大。該憑證不僅適用於受害代理,還涵蓋同一 AWS 帳號與區域內的所有代理。攻擊者可藉此列出並呼叫所有代理、在數秒內下載可能包含密碼或 API 金鑰的程式碼套件,並讀取使用者與代理間的私密對話。對於啟用長期記憶功能的代理,攻擊者還能植入指令竄改記憶,使代理在使用者不知情的情況下,將未來的對話自動轉發至外部伺服器。 據 Zenity 稱,AWS 在接獲通報後已進行修補,將新部署的 AgentCore 預設升級為更安全的 IMDSv2 中繼資料服務,並大幅限縮預設執行角色權限,不再允許代理呼叫其他代理、讀取私密對話或從 AWS Secrets Manager 擷取憑證。Zenity 仍建議企業手動為 AI 代理建立權限更嚴格的自訂角色。
讀原始報導