2026. október 9., péntek · Kutatás
Egyetlen üzenettel feltörhető volt egy teljes AWS AI-ügynök-flotta
A Zenity Labs biztonsági kutatói sebezhetőség-láncot találtak Amazon Bedrock AgentCore platformján, amelyet „AgentCorruption” néven neveztek el. A kutatók szerint elég volt egyetlen chatüzenetet küldeni egy nyilvánosan elérhető AI-ügynöknek ahhoz, hogy átvegyék az irányítást az adott AWS-fiók és régió összes AgentCore-ügynöke felett. A probléma gyökere, hogy az ügynökök nem voltak megfelelően elszigetelve, és felszólításra kiadták az AWS belső metaadat-szolgáltatásától (169.254.169.254) kapott ideiglenes hitelesítő adataikat, amelyekkel a kutatók állítása szerint forráskódhoz, jelszavakhoz, privát beszélgetésekhez és más ügynökök memóriájához is hozzáfértek. Az ellopott hitelesítő adatok a kutatók szerint saját gépükről is működtek. Az AWS részlegesen javította a hibát a metaadat-hozzáférés szigorításával és az alapértelmezett végrehajtási szerepkör korlátozásával, a Zenity emellett szigorúbb, minimális jogosultságú szerepkörök manuális beállítását javasolja a vállalatoknak.
Egy forrás Ehhez a hírhez egy forráslink áll rendelkezésre.
Miért fontos?
Az eset azt mutatja, hogy az AWS Strands nyílt forráskódú keretrendszerével épített ügynökök webes eszköze egyszerű nyelvi utasításra is lekérdezte és kiszivárogtatta a belső AWS hitelesítő adatokat, ami a felhőalapú AI-ügynökök izolációjának rendszerszintű hiányára utal.
Források
Kapcsolódó témák
Napi összefoglaló
Ez a hír a 2026. október 9., péntek napi AI összefoglaló része.