快讯
AWS:单一提示导致所有代理被攻陷
Forkast报道,研究人员Tamir Ishay Sharbat和Lana Salameh在2026年多伦多的Sector会议上详细介绍了一种名为agentcorruption的漏洞。该攻击利用SSRF技术,允许攻击者通过公共AWS Bedrock AgentCore代理查询实例元数据服务(IMDS),从而获取临时AWS凭证。由于底层Firecracker微虚拟机缺乏足够的网络隔离,攻击者能够访问元数据端点,导致整个环境的安全性受到威胁。AWS在最初报告时将此行为视为预期行为,但随后采取了强化措施,减少了执行角色的权限。此事件突显了云安全中的持续紧张关系,尤其是在默认配置的安全性方面。
