Дослідники Zenity виявили вразливість AWS AgentCore, що дозволяла викрадати облікові дані AI-агентів
AWS AgentCore security undone by prompt requesting credentials
Дослідники Zenity Labs виявили, що вразливість у Amazon Bedrock AgentCore дозволяла зловмиснику одним промптом змусити AI-агента розкрити тимчасові облікові дані AWS через застарілий сервіс метаданих IMDSv1. Через надмірні права стандартної ролі AgentCore ці дані відкривали доступ до всіх агентів і сесій користувачів у регіоні, включно з можливістю змінювати пам'ять агентів і викрадати секрети. AWS усунула проблему з IMDS ще в лютому 2026 року, але надмірні права виправила лише наприкінці вересня після повторних звернень дослідників.
Мовою оригіналу · EN
Zenity Labs found AWS AgentCore's IMDSv1 flaw let a single prompt steal credentials and hijack all agents in a region.
Читати оригінал на The Register →
Чому в стрічці: Безпека та вразливості AI-агентів — точно відповідає стійкому інтересу до agent safety/security.