RecodeX 重构消息,Zenity Labs研究团队披露,亚马逊云科技Bedrock AgentCore存在一处安全漏洞:攻击者只需向同一AWS账户和区域内一个可公开访问的AI代理发送单条提示,即可接管该账户和区域内的所有AgentCore代理。攻击利用了代理可无限制访问的AWS内部接口,借此获取临时云凭证。亚马逊已修复该漏洞,并大幅收紧了代理的默认权限。