Один промпт дозволив захопити всіх AI-агентів у обліковому записі AWS, виявили дослідники Zenity
Дослідники Zenity Labs виявили, що один доступний AI-агент на AWS Bedrock AgentCore може захопити всіх агентів у тому ж обліковому записі та регіоні через вразливість у внутрішньому інтерфейсі для тимчасових облікових даних. AWS виправив проблему і підсилив за замовчуванням права доступу.
ВердиктНегативнаImpact 6/10
⚠️ Критична уразливість в керуванні доступом. Для IT-команд компаній, що використовують AWS Bedrock AgentCore — негайно перевірте права доступу агентів та моніторинг логів.
Ключові тези
- Компроміс одного AI-агента призвів до повного захоплення облікового запису через AWS Bedrock AgentCore
- Атака використала внутрішній інтерфейс для тимчасових облікових даних без обмежень
- AWS виправив проблему і значно підсилив за замовчуванням права доступу агентів
🎯 Чи підходить це вашому бізнесу?
Заповніть профіль компанії — і ми автоматично покажемо, чи варто вам це впроваджувати.
Заповнити профіль · 30 секундТакий розбір щоранку о 08:00
Персональний AI-дайджест для вашої галузі — щодня у Telegram
Джерела
The Decoder — оригіналAIagentAWSBedrockAgentCorecloudsecuritypromptinjectioncredentialexposure
Навчіть вашу команду будувати такі AI-автоматизації
За 5 днів кожен співробітник побудує автоматизацію для своєї ділянки роботи.
Дізнатись більше → aiupskill.live