2026年10月8日,Zenity Labs披露AWS Bedrock AgentCore存在越权漏洞,单一公开AI智能体可劫持同账户同区域全部智能体。

攻击者利用AWS内部临时凭证接口,通过单条提示词即可横向接管账户内所有AI智能体。AWS已修补该漏洞并收紧智能体默认权限。Zenity Labs表示:“一个公开可访问的AI智能体足以控制整个账户。”

该漏洞暴露AI智能体权限隔离缺陷,单点越权即可引发账户级连锁接管,企业部署AI智能体需强化最小权限原则。

来源:权威科技媒体