AWSのAIエージェントにプロンプト1件送るだけで、同一アカウント内の全エージェントのクレデンシャルを奪取できる攻撃手法「AgentCorruption」が公開
DRANK

10月10日、Guru Baranが「One Prompt Could Hijack AWS AI Agents and Steal Cloud Credentials」と題した記事を公開した。Amazon Bedrock AgentCoreに対してプロンプト1つでAWSクレデンシャルを奪取できる攻撃手法「AgentCorruption」について、発見の経緯から対策まで詳述されている。

by @tf_official
Related Topics: Amazon Web Services AI