לא נמצא חיבור אינטרנט
ניוז קליק

One Prompt Could Hijack AWS AI Agents and Steal Cloud Credentials

10/10/2026-09:58 10/10/2026-10:00 מחשבים וטכנולוגיה Cyber Security News דיווח

One Prompt Could Hijack AWS AI Agents and Steal Cloud Credentials
A single prompt sent to a public-facing AI agent could have exposed every Amazon Bedrock AgentCore agent in the same AWS account and region, according to new research from Zenity Labs. The attack chain, named AgentCorruption, gave the researchers acc
סיכום מאמר
מחקר חדש של Zenity Labs חושף פגיעה קריטית בשם AgentCorruption, המאפשרת לתוקף להשתלט על סוכני AI ציבוריים ב‑Amazon Bedrock AgentCore באמצעות פקודה יחידה (prompt). הפקודה המזיקה יכולה לחשוף את כל סוכני ה‑AI באותו חשבון AWS ואותו אזור, ולגנוב את אישורי הענן (cloud credentials) המשמשים לגישה לשירותים ולנתונים רגישים. החוקרים מדגימים כיצד הזרקת פקודה דרך ממשק ה‑AI מובילה להרשאות מוגברות ולהשתלטות על משאבי החשבון, מה שמעלה סיכון משמעותי לארגונים המשתמשים בסוכני AI מבוססי AWS. הממצאים מדגישים את הצורך בבדיקות אבטחה ייעודיות למערכות AI, בהגבלת חשיפה ציבורית ובאימוץ נהלי אבטחת קלט ופלט כדי למנוע מתקפות הזרקת פקודות דומות בעתיד.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא