Zum Inhalt springen
Trend-EreignisseWird laufend aktualisiert

Zenity demonstriert Angriff auf AWS-Agenten

1 Berichte1 Berichtsquellenvor 1 StundenAktualisieren

Das Wichtigste zuerst

KI-Überblick

Zenity Labs hat nach eigenen Angaben gezeigt, wie Angreifer über einen öffentlich erreichbaren AgentCore-Agenten weitere KI-Agenten im selben AWS-Konto und derselben Region übernehmen konnten. Dafür genügte eine Chat-Nachricht: Der Agent gab Zugangsdaten preis, mit denen die Forschenden laut Zenity private Gespräche und Quellcode anderer Agenten lesen konnten. Bei Agenten mit aktiviertem Langzeitgedächtnis konnten sie zudem gespeicherte Informationen verändern. AWS hat daraufhin den Zugriff auf die Zugangsdaten abgesichert und die standardmässig vergebenen Rechte eingeschränkt.

KI-generiert aus Berichten · aktualisiert vor 58 Minuten

Berichtsverlauf

Entdecken Sie verschiedene Seiten des Ereignisses anhand der Berichte.

8. Okt.
  1. The Decoder
    Zenity zeigt, wie ein Prompt alle AgentCore-Agenten eines AWS-Kontos übernehmen konnte

    Zenity Labs berichtet, dass Forschende mit einer einzigen Nachricht an einen öffentlich erreichbaren Agenten alle AgentCore-Agenten im selben AWS-Konto und derselben Region übernehmen konnten. Der Agent gab Zugangsdaten preis; damit konnten die Forschenden laut Zenity unter anderem private Gespräche und Quellcode anderer Agenten lesen. AWS hat danach den Zugriff auf die Anmeldedaten abgesichert und die standardmässig vergebenen Rechte eingeschränkt.

Trendverlauf dieses Ereignisses

Noch nicht genügend durchgehende Beobachtungsdaten für einen Trend.