チャット1件でAWSアカウント内の全AIエージェントを乗っ取れた — デフォルト設定の「広すぎる権限」が招いた脆弱性チェーン
DRANK

10月8日、The Decoderが「A single prompt was enough to hijack every AI agent in an AWS account, Zenity researchers found」と題した記事を公開した。この記事では、AWSのAIエージェント基盤「Bedrock AgentCore」において、たった1つのプロンプトでアカウント内の全エージェントを乗っ取れる脆弱性チェーンをセキュリティ企業Zenity Labsが発見した件について詳しく紹介されている。

by @tf_official
Related Topics: Amazon Web Services AI